1.1基礎
EC2上の/var/log/app.logをCloudWatch Logsへ集約する。
インスタンスごとに手作業でログを回収したくない。
最も適切な方法はどれか。
× 不正解
CloudWatch agentのログ収集設定でアプリケーションログをCloudWatch Logsへ送る。
詳細解説
正しいCloudWatch agentのlogsセクションへファイルパスを設定する
エージェントが指定ファイルを読み取り、ロググループとストリームへ送信できる。
エージェントが指定ファイルを読み取り、ロググループとストリームへ送信できる。
誤りS3バケットポリシーへファイルパスを書く
バケットポリシーはEC2上のファイルを収集しない。
バケットポリシーはEC2上のファイルを収集しない。
誤りRoute 53のプライベートゾーンへログを書き込む
DNSゾーンはログ保管先ではない。
DNSゾーンはログ保管先ではない。
誤りCloudTrailのデータイベントへファイルを登録する
データイベントはAWSリソースAPI操作を記録する設定である。
データイベントはAWSリソースAPI操作を記録する設定である。
実際に確かめる
一時的な検証環境で実行できる例です。
CloudWatch agent collect logs from EC2の公式説明を確認する。期待される結果
メトリクス収集とファイルログ収集の設定を区別できる。理解のポイント
- CloudWatch agent
- /var/log/app.log
- ロググループ
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-022
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告