ホーム › Amazon › 本番環境のAWSアカウントは、セキュリティログをCloudWatch…
Amazon Amazon Data Engineer Associate DEA-C01 Certification
· JA
· 更新日 2 Aug 2026
本番環境のAWSアカウントは、セキュリティログをCloudWatch Logsに保存しています。別のセキュリティAWSアカウントが、それらのログを保存および分析のために受け取ります。会社は、Amazon Kinesis Data Streamsを使用して、本番環境アカウントからセキュリティアカウントにCloudWatch Logsを配信する必要があります。この要件を満たすアプローチはどれですか?
解答を選択
A 本番環境のAWSアカウントに送信先データストリームを作成します。セキュリティAWSアカウントで、本番環境のAWSアカウントのKinesis Data Streamsに対するクロスアカウント権限を持つIAMロールを作成します。
B セキュリティAWSアカウントに送信先データストリームを作成します。CloudWatch Logsにデータストリームへのデータ投入を許可するIAMロールと信頼ポリシーを作成します。セキュリティAWSアカウントにサブスクリプションフィルターを作成します。
C 本番環境のAWSアカウントに送信先データストリームを作成します。本番環境のAWSアカウントで、セキュリティAWSアカウントのKinesis Data Streamsに対するクロスアカウント権限を持つIAMロールを作成します。
D セキュリティAWSアカウントに送信先データストリームを作成します。CloudWatch Logsにデータストリームへのデータ投入を許可するIAMロールと信頼ポリシーを作成します。本番環境のAWSアカウントにサブスクリプションフィルターを作成します。
オプションをタップして解答を確認してください。
正解: セキュリティAWSアカウントに送信先データストリームを作成します。CloudWatch Logsにデータストリームへのデータ投入を許可するIAMロールと信頼ポリシーを作成します。本番環境のAWSアカウントにサブスクリプションフィルターを作成します。.
これが解答である理由 このアプローチが正しいのは、Kinesis Data Streamをセキュリティアカウントに作成することで、セキュリティチームが一元的にログを管理・分析できるためです。CloudWatch LogsがKinesis Data Streamにデータを送信できるように、IAMロールと信頼ポリシーはセキュリティアカウントで設定され、適切な権限を付与します。そして、本番環境アカウントのCloudWatch LogsがこのKinesis Data Streamにログを転送するために、サブスクリプションフィルターを本番環境アカウントに作成します。これにより、クロスアカウントでのセキュアなログ転送が実現します。
他の選択肢は、Kinesis Data Streamの作成場所やIAMロールの設定、サブスクリプションフィルターの場所が不適切であり、セキュアなクロスアカウントログ転送の要件を満たしません。例えば、本番環境アカウントにKinesis Data Streamを作成すると、セキュリティアカウントからのアクセス管理が複雑になります。
解答と解説を表示 正解: セキュリティAWSアカウントに送信先データストリームを作成します。CloudWatch Logsにデータストリームへのデータ投入を許可するIAMロールと信頼ポリシーを作成します。本番環境のAWSアカウントにサブスクリプションフィルターを作成します。. このアプローチが正しいのは、Kinesis Data Streamをセキュリティアカウントに作成することで、セキュリティチームが一元的にログを管理・分析できるためです。CloudWatch LogsがKinesis Data Streamにデータを送信できるように、IAMロールと信頼ポリシーはセキュリティアカウントで設定され、適切な権限を付与します。そして、本番環境アカウントのCloudWatch LogsがこのKinesis Data Streamにログを転送するために、サ …
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要