AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある企業が、複数のAWSアカウントで異常なログイン試行を検知しました。セキュリティチームがサブスクライブしているSNSトピックは既に存在します。コンソールへのログイン試行が複数回失敗した場合にセキュリティチームに通知するために、運用上の労力が最も少ないアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS CloudTrailを設定して、管理イベントをAmazon CloudWatch Logsのロググループに送信します。失敗したConsoleLoginイベントに一致するCloudWatch Logsメトリックフィルターを作成します。そのメトリックに基づいてCloudWatchアラームを作成し、アラームがSNSトピックに発行するように設定します。.
これが解答である理由
このアプローチは、CloudTrailの管理イベントがコンソールログイン試行を記録するため、最も運用上の労力が少なくて済みます。CloudWatch Logsメトリックフィルターとアラームを組み合わせることで、リアルタイムに近い形で失敗したログイン試行を検出し、既存のSNSトピックに通知できます。
他の選択肢は、以下の理由で最適ではありません。
S3とAthenaを使用する方法は、クエリのスケジュール設定や追加のEventBridgeルールが必要となり、運用が複雑になります。また、リアルタイム性に欠けます。
CloudTrailのデータイベントはS3オブジェクトレベルのアクティビティを記録するため、コンソールログイン試行には関連性が低く、不要なログが増加します。
S3イベント通知は、S3オブジェクトの作成をトリガーとするため、コンソールログインの失敗を直接検出する目的には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要