Amazon CLF-C02: 管理、モニタリング、分析 — 学習ガイド

こちらの一部です: AWS Cloud Practitioner CLF-C02 — 学習ガイド. 検証済みの解答で練習: Amazon試験ハブ, または時間制限付き模擬試験に挑戦: ExamRoll.io.

可観測性とモニタリング: CloudWatch、トレース、ログ分析

AWSにおける可観測性は、メトリクス、ログ、アラーム、ダッシュボード、イベントを扱うAmazon CloudWatchから始まります。CloudWatchはEC2、Lambda、RDSなどのリソースからホストやアプリケーションのメトリクスを収集します。CloudWatch Logsはログストリームを保存し、CloudWatch Logs InsightsはトラブルシューティングのためのアドホックなSQLライクなクエリを提供します。分散トレーシングにはAWS X-Rayが役立ち、サービスマップの可視化、レイテンシーの特定、マイクロサービス間のユーザーリクエストの追跡を支援します。CloudTrailはアカウントアクティビティとAPIコールを記録することでモニタリングを補完し、「誰がこのリソースを変更または削除したか?」という問いに答えることができます。CloudTrailはデフォルトで管理イベントを配信し、長期保存やフォレンジック調査のためにS3にアーカイブできます。よくある落とし穴は、保持期間やコスト管理を行わずに高カーディナリティのログを過剰に収集することです。ログの保持期間を設定し、フィルターを使用し、必要なデータのみをストレージや分析サービスに転送するようにしましょう。設計上の考慮事項には、CloudWatch Logsに保持するデータとAthenaクエリのためにS3に送信するデータの判断、必要な場合にのみ高カーディナリティのトレースをアプリケーションに実装すること、そして平均修復時間(MTTR)を短縮するために自動応答(Auto Scaling、Systems Managerオートメーション)を伴うアラームを使用することが含まれます。Trusted Advisorのパフォーマンスと耐障害性のチェックは、可観測性のギャップを特定するのに役立ちますが、その高度なチェックにはサポートプランが必要であることを覚えておいてください。

セキュリティ、コンプライアンス、設定管理

セキュリティとガバナンスは、継続的な記録、設定履歴、そして規範的なチェックに依存します。AWS CloudTrailは、アカウントやリージョンをまたいで不変のAPIアクティビティ証跡を提供し、フォレンジック監査の主要な情報源となります。AWS Configは、リソースの設定と関連性を時系列で記録し、ルールに照らして評価し、ドリフト検出とコンプライアンスレポートをサポートします。規制要件のために設定履歴を証明する必要がある場合、Configは不可欠です。Trusted Advisorは、コスト最適化、セキュリティ、耐障害性、パフォーマンスに関するベストプラクティスのチェックを提供します。一連のコアチェックはすべてのお客様が無料で利用できますが、より広範なチェックセットにはビジネスまたはエンタープライズサポートが必要です。コンプライアンス関連の成果物については、AWS Artifactを使用して監査レポートや証明書(PCI DSS、SOC、ISOなど)をダウンロードし、規制上の証拠要件を満たすのに役立てることができます。よくある判断の罠は、1つのコントロールだけで十分だと仮定することです。継続的なコンプライアンスにはConfigルールを、監査性にはCloudTrailを、そしてマルチアカウントガバナンスにはIAMの最小権限とOrganizations/Control Towerを組み合わせて使用しましょう。グローバルな環境全体で可視性を確保するために、マルチリージョンのCloudTrailと集約されたConfig記録を実装してください。

分析、データレイク、リアルタイムストリーミング

AWSは、S3ベースのデータレイクやストリーミングソースをインサイトに変換するための、サーバーレスおよびマネージド型の分析サービスを提供しています。Amazon Athenaは、S3内のデータに対してANSI SQLを実行できるサーバーレスのインタラクティブクエリサービスで、スキャンされたテラバイト単位で課金されます。パーティショニングとカラムナフォーマット(列指向形式)はコストを削減します。Amazon QuickSightは、セッションごとまたはユーザーごとの料金体系と、インメモリのSPICEアクセラレーションを備えたビジネスインテリジェンスと可視化を提供します。ストリーミングには、Amazon Kinesis Data Streamsが高スループットの取り込みとリアルタイム処理を、Kinesis Data Firehoseがバッファリングとフォーマット変換を伴うS3/Redshift/Elasticsearchへのストリーム配信を、そしてKinesis Data AnalyticsがSQLベースのストリーム処理を提供します。AWS Glueは、サーバーレスETLとデータレイク内のテーブルをカタログ化するためのメタストアを提供します。Lake Formationは、一元化されたセキュリティと詳細なアクセスコントロールを追加します。低レイテンシーのNoSQLアクセスパターンにはDynamoDBを、関係性の把握や不正検出のためにグラフクエリが必要な場合はAmazon Neptuneを選択します。よくある落とし穴は、アドホックなログクエリに重量級のデータウェアハウスを選択することです。アドホックな用途にはAthenaを使用し、複雑な集計ワークロードにはRedshiftを確保し、Glueを使用してスキーマとパーティションを最適化することでAthenaのコストを削減しましょう。

管理ツール、ネットワーキング、コストモデル

AWSの管理ツールは、運用タスクのためのSystems Manager、IaC(Infrastructure as Code)と標準化されたスタックのためのCloudFormationとService Catalog、マルチアカウントのランディングゾーンのためのControl Tower、一括請求とポリシー制御のためのAWS Organizationsに及びます。ネットワーキングでは、AWS Transit Gatewayが中央ハブとして機能し、複数のVPCとオンプレミスネットワークを大規模に接続します。少数のVPCペアの場合はVPC Peeringの方が安価かもしれませんが、スケーラビリティは劣ります。料金モデルとインスタンスモデルがコスト効率を決定します。オンデマンドインスタンスは、短期間で予測不可能なワークロードに柔軟性を提供します。スポットインスタンスは、耐障害性や柔軟性のあるタスクに対して大幅な割引を提供します。リザーブドインスタンス(スタンダードまたはコンバーティブル)とSavings Plansは、予測可能で定常的な使用量に対して長期的なコンピューティングコストを削減します。3年間の全額前払いスタンダードリザーブドインスタンスは、固定されたインスタンスプロファイルに対して最大の割引をもたらすことが多いですが、Savings Plansはインスタンスファミリーの柔軟性を提供します。よくある落とし穴には、ライトサイジングなしでの長期予約へのロックイン、異常検出のためのCost Explorerと予算の不使用、ネットワークACL(ステートレス)とセキュリティグループ(ステートフル)の誤った適用などがあります。パッチ適用やランブックにはSystems Managerを使用し、透明性のある財務レポートのために一括請求とコスト配分タグを有効にしてください。

実践的な問題:ユースケースシナリオ

シナリオ:ApexRetail社は、2つのリージョンにまたがる3つのAWSアカウント(本番、ステージング、共有サービス)でeコマースプラットフォームを運営しています。同社は、ログの一元管理、注文のリアルタイム不正検出、およびアカウント全体のコスト可視化を必要としています。

課題:チームは、不審な購入パターンをリアルタイムで検出し、セキュリティ調査のために不変の監査証跡を保持し、財務チームに月次コストレポートを提供しなければなりません。

推奨アプローチ:

  1. マルチリージョンのCloudTrailを有効にし、オブジェクトロック/Glacierアーカイブを備えた専用S3バケットにログを一元化します。異常なAPIアクティビティを検出するためにCloudTrail Insightsを設定します。
  2. 注文イベントをKinesis Data Streamsにストリーミングし、Kinesis Data Analyticsを適用してウィンドウ形式での不正検出を行い、フラグが立てられたイベントをアラート用のLambdaとSNSに転送します。
  3. 生のイベントストリームをS3に永続化し、AWS Glueを使用してデータをカタログ化します。Athenaで過去のパターンをクエリし、アナリスト向けにQuickSightでダッシュボードを表示します。
  4. AWS Organizationsの一括請求を使用し、Cost Explorerを有効にして、スケジュールされたコストと使用状況レポートをS3バケットに出力するよう設定します。その後、QuickSightまたはAthenaを設定して、財務チームの月次レポートを作成します。

論理的根拠:CloudTrailとS3の一元化により監査可能性と不変性が提供され、Kinesisは低レイテンシーの不正検出を可能にします。Athena/QuickSightはサーバーレスの分析とレポートを提供し、Cost Explorerを備えたOrganizationsはアカウント間のコスト管理を簡素化します。これらは、可観測性、セキュリティ、分析、コスト管理をAWSのベストプラクティスに沿って実現するものです。


クラウドアーキテクチャと Well-Architected フレームワーク · すべてのドメイン

これらの問題を練習する → · ExamRoll.ioで時間制限付き練習 →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

試験に合格する →

Amazonを閲覧 →

Related guides

オールインワンアクセス

1つのサブスクリプション。すべての試験。

すべてのプランで、無制限の回答検索、模擬試験、AI解説、および完全なリソースライブラリが利用可能 — 20以上の言語に対応。

月額
24.87
Just €0.83/day
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

ベストバリュー
12ヶ月
179.87
Just €0.49/daySave 40%
すべて含まれています:
  • 無制限の回答検索
  • 無制限の模擬試験
  • AIを活用した解説
  • 完全なリソースライブラリ
  • 20以上の言語
  • 毎週のコンテンツ更新
  • 特典 & 紹介
  • 優先サポート
無料トライアルを開始

クレジットカード不要*

✓ 無料プランが含まれています · ✓ いつでもキャンセル可能 · ✓ すべてのプランで製品の全機能が利用可能