1.1標準
EC2アプリのログにAuthenticationFailedが記録される。
一定回数を超えたときCloudWatchアラームを発火したい。
最も適切な構成はどれか。
× 不正解
CloudWatch Logsのメトリクスフィルターで認証失敗を数え、アラームを設定する。
詳細解説
正しいCloudWatch Logs metric filterとカスタムメトリクスを設定する
ログパターンに一致した件数をメトリクスへ変換し、アラーム条件にできる。
ログパターンに一致した件数をメトリクスへ変換し、アラーム条件にできる。
誤りS3 Inventoryだけを有効にする
S3オブジェクト一覧であり、EC2ログの文字列集計ではない。
S3オブジェクト一覧であり、EC2ログの文字列集計ではない。
誤りCloudTrailの管理イベントを監視する
AWS API監査であってアプリケーションログの認証失敗ではない。
AWS API監査であってアプリケーションログの認証失敗ではない。
誤りRoute 53 Resolverのログへアプリログを送る
DNSクエリログはアプリケーションログのメトリクス化を行わない。
DNSクエリログはアプリケーションログのメトリクス化を行わない。
実際に確かめる
一時的な検証環境で実行できる例です。
CloudWatch Logs metric filtersの公式説明を確認する。期待される結果
ログイベントと時系列メトリクスの変換を説明できる。理解のポイント
- metric filter
- AuthenticationFailed
- カスタムメトリクス
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-011
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告