AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある会社が、Auto Scaling グループ内の Amazon EC2 インスタンスでアプリケーションを実行しています。このアプリケーションは、ログをローカルストレージに書き込みます。スケールインイベントの後、セキュリティエンジニアはログが失われたことに気づきました。会社はログの耐久性と可用性を確保し、監査のためにすべてのログを少なくとも1年間保持する必要があります。セキュリティエンジニアは何を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Auto Scaling グループで使用される AMI に Amazon CloudWatch エージェントをインストールして設定し、ログを Amazon CloudWatch Logs にストリーミングして一元的に保持およびレビューします。.
これが解答である理由
正解は、CloudWatch エージェントを使用してログを Amazon CloudWatch Logs にストリーミングすることです。これにより、ログの耐久性と可用性が確保され、一元的な保持と監査が可能になります。Auto Scaling グループのスケールインイベントでインスタンスが終了しても、ログは CloudWatch Logs に保持されるため、損失を防げます。
他の選択肢は不適切です。EBS ボリュームをアタッチする方法では、インスタンス終了時のログの再アタッチとレビューが手動で複雑になり、自動化されたスケーリング環境には適していません。EFS を使用してログを毎日コピーする方法は、ログがコピーされるまでの間にインスタンスが終了した場合にログが失われる可能性があります。SNS 通知と Terminating:Wait 状態は、手動での介入が必要であり、大規模な環境や頻繁なスケーリングには非効率的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要