AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
本番環境のVPCにはVPCフローログがあります。セキュリティチームはIPアドレスの拒否リストを提供しており、WAFのような保護を追加することを正当化するために、拒否リストに登録されたIPがアプリケーションにアクセスした場合に、ほぼリアルタイムで自動通知を受け取りたいと考えています。プロダクトマネージャーは、セキュリティチームが問題を実証できた場合にのみ変更を承認し、コストを最小限に抑える必要があります。最も費用対効果の高い方法で要件を満たす追加の手順はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon CloudWatch Logsにロググループを作成します。VPCフローログを、許可されたトラフィックをキャプチャし、そのデータをロググループに送信するように設定します。拒否リストにあるIPアドレスのAmazon CloudWatchメトリックフィルターを作成します。メトリックフィルターを入力として使用してCloudWatchアラームを作成します。期間を5分、アラームのデータポイントを1に設定します。Amazon Simple Notification Service (Amazon SNS) トピックを使用して、セキュリティチームにアラーム通知を送信します。.
これが解答である理由
このソリューションは、VPCフローログをCloudWatch Logsに送り、拒否リストのIPアドレスを検出するメトリックフィルターを作成し、そのフィルターに基づいてCloudWatchアラームを設定してSNSで通知するという、最も費用対効果の高い方法です。これにより、ほぼリアルタイムの通知が実現され、最小限のAWSサービスで要件を満たします。
他の選択肢は、S3、Athena、QuickSight、OpenSearch Service、Lambdaなどの追加サービスを導入しており、コストが増加し、設定も複雑になります。特に、QuickSightやOpenSearch Serviceは、この要件に対して過剰な機能であり、コスト効率が悪いです。また、S3とAthenaを組み合わせる場合も、リアルタイム性に欠ける可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要