5.2基礎
CloudFrontで配信したコンテンツのリクエスト、ステータス、エッジ地域を分析する。
ログをS3へ保存し、後でクエリしたい。
最も適切な設定はどれか。
× 不正解
CloudFront standard loggingをS3へ出力し、配信状況を分析する。
詳細解説
正しいCloudFront standard loggingをS3へ出力する
ディストリビューションへのアクセス記録をS3へ保存し、後で分析できる。
ディストリビューションへのアクセス記録をS3へ保存し、後で分析できる。
誤りRoute 53 Resolver query loggingだけを使う
DNSクエリログであり、CloudFront配信リクエストではない。
DNSクエリログであり、CloudFront配信リクエストではない。
誤りS3 Lifecycleだけを有効化する
LifecycleはCloudFrontアクセスログを生成しない。
LifecycleはCloudFrontアクセスログを生成しない。
誤りCloudTrail ConsoleLoginを分析する
ログイン監査はCDNリクエストログではない。
ログイン監査はCDNリクエストログではない。
実際に確かめる
一時的な検証環境で実行できる例です。
CloudFront standard logging to S3の公式説明を確認する。期待される結果
CloudFrontアクセスログ、Resolverログ、CloudTrail監査を区別できる。理解のポイント
- CloudFront standard logging
- S3
- 配信リクエスト
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-137
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告