AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
運用チームは、AWS WAF のログを読み取り、それらのログ内のパターンに対してアラームを作成する必要があります。このソリューションは、運用上の労力が最小限で済むようにする必要があります。ログへのアクセスを提供し、アラームを作成できるようにする最も簡単な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CloudWatch Logs ロググループを作成し、WAF ウェブ ACL を設定してそこにログを送信し、運用チームが CloudWatch メトリクスフィルターとアラームを作成できるようにします。.
これが解答である理由
WAFログをCloudWatch Logsに直接送信し、CloudWatchメトリクスフィルターとアラームを使用する方法は、運用の労力が最も少ないため、最も簡単なソリューションです。CloudWatch LogsはWAFログのネイティブな宛先であり、メトリクスフィルターとアラームはCloudWatch内で直接設定できるため、追加のサービスやカスタムコードは不要です。
OpenSearchは強力ですが、クラスターのプロビジョニングと管理が必要であり、運用上のオーバーヘッドが増加します。S3にログを送信し、Lambda関数でパターンを検出する方法は、カスタムコードの開発と管理が必要になります。S3とAthenaを使用する方法も、Athenaテーブルの定義とSQLクエリの実行が必要となり、CloudWatch Logsと比べて複雑さが増します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要