正解: CloudWatch Logsのサブスクリプションフィルターを設定して、Amazon Kinesis Data Firehoseを使用してすべてのログをS3バケットにストリーミングします。, S3バケットのライフサイクルポリシーを設定して、90日後にログをS3 Glacierに移行し、3,650日後にログを期限切れにします。.
これが解答である理由
CloudWatch LogsからS3へのログのアーカイブには、サブスクリプションフィルターとKinesis Data Firehoseの組み合わせが最適です。Kinesis Data Firehoseは、CloudWatch LogsからS3へのログストリーミングを簡素化し、変換やバッファリングなどの機能を提供します。単にサブスクリプションフィルターを設定するだけでは、S3への直接ストリーミングはできません。AWS Glueはデータ変換サービスであり、ログの転送には直接適していません。
S3に保存されたログの長期保持とコスト削減のためには、S3ライフサイクルポリシーが不可欠です。90日後にアクセスがほとんどなくなるログをS3 Glacierに移行することで、ストレージコストを大幅に削減できます。その後、10年間(3650日)の保持期間が過ぎたログを期限切れに