Q80 — AWS SAA-C03 第16章

第 80/100 問 | ← 第16章

Q1280. ソリューションアーキテクトは、Amazon EventBridge のルールが正しく動作していることを確認する必要があります。このルールは、イベントをターゲットに送信するように設定されています。この要件を、最も少ない運用オーバーヘッドで満たすソリューションはどれですか?

正解: A. AWS/Events 名前空間内の Amazon CloudWatch の TriggeredRules メトリクスを確認します。

解説

正しいソリューションは、Amazon EventBridge ルールが正しく動作していることを、最も少ない運用オーバーヘッドで検証できるものでなければなりません。各選択肢を評価します。 正解:A.AWS/Events 名前空間内の Amazon CloudWatch の TriggeredRules メトリクスを確認します。 なぜ選択肢 A が最適か: ・追加設定不要:EventBridge は、ルールがイベントに正常にマッチしてターゲットを呼び出した際に、TriggeredRules メトリクスを自動的に CloudWatch に送信します。ログの有効化、デッドレターキューの設定、CloudTrail の有効化など、一切の追加構成は不要です。 ・リアルタイムでの検証可能:このメトリクスはルールがトリガーされるたびに即座に増分され、即時の動作確認が可能です。 ・運用オーバーヘッドが最小:AWS コンソールから「CloudWatch → メトリクス → AWS/Events → TriggeredRules」へ移動するだけで確認できます。 他の選択肢が不適切な理由: B.EventBridge ルールのログを Amazon CloudWatch Logs に送信する場合:  ・手動設定が必要:AWS CLI や SDK を用いてルールの詳細ログ機能を明示的に有効化する必要があり、複雑さが増します。  ・オーバーヘッドが高い:ログを収集・解析する作業が必要であり、TriggeredRules メトリクスのような直感的かつ簡潔な確認ができません。 C.Amazon SQS 内にデッドレターキュー(DLQ)を作成する場合:  ・成功ではなく「失敗」のみを検出:DLQ は失敗したイベントをキャプチャするものであり、ルールが正常に実行されているかどうかを確認する手段ではありません。  ・追加インフラストラクチャが必要:SQS キューの作成および EventBridge からの利用設定といった余分な作業が発生します。 D.AWS CloudTrail を有効化して EventBridge の API 呼び出しを確認する場合:  ・基本的な検証には過剰:CloudTrail は PutEvents や PutRule などの API 呼び出しを記録するものであり、ルールの実行(イベントのマッチングとターゲット呼び出し)そのものは記録しません。  ・遅延と手間が発生:ログの到着まで数分かかる場合があり、さらに手動でフィルタリング(例:PutTarget 呼び出しの検索)を行う必要があります。 要点比較: 要件                選択肢 A(TriggeredRules メトリクス)    他の選択肢 追加設定不要            〇(組み込みメトリクス)          ×(B:ログ設定、C:DLQ 設定、D:CloudTrail 設定) 成功したトリガーを確認可能    〇(ルール実行を直接計測)        ×(B:ログ解析必須、C:失敗のみ、D:API 呼び出しのみ) 運用負荷が最小          〇(コンソールで即時確認)        ×(B:ログ分析、C:SQS 構築、D:CloudTrail フィルタリング) 結論:選択肢 A は、追加のインフラやロギング設定を一切必要とせず、EventBridge ルールの機能を最もシンプルかつ効率的に検証できる方法です。 最終的な正解:A