第4章 · 監視とロギング·v2.2.0·更新 2026/6/14·読了目安 約11分
変更要約: in-scope サービス網羅(是正): §4.3 にベストプラクティス横断点検の Trusted Advisor 節を追加(参考書で未説明だった軸B欠落を解消)
4.2ログ管理
この節の要点
ログの収集と分析——CloudWatch Logs、Logs Insights(クエリ)、メトリックフィルター、サブスクリプションフィルター、集中ログ(Amazon Data Firehose→S3/OpenSearch)——を理解します。ログから洞察と検知を得ます。
ログは収集・検索・分析・集中管理が要点です。CloudWatch Logs を中心に、フィルターやストリーミングで活用します。
4.2.1ログの収集と分析
- CloudWatch Logs:ログを集約し、保持期間を設定。エージェントやサービスから収集。
- Logs Insights:SQL ライクなクエリでログを高速に分析する。
- メトリックフィルター:ログ内のパターン(例: ERROR)をメトリック化しアラームにつなぐ。
- サブスクリプションフィルター:ログをリアルタイムに Firehose/Lambda へストリーミングし、S3/OpenSearch へ集中転送。
試験ポイント
「ログのクエリ分析=Logs Insights」「ログのパターンをアラーム化=メトリックフィルター」「ログのリアルタイム転送/集中化=サブスクリプションフィルター→Firehose→S3/OpenSearch」 は DOP-C02 で頻出です。組織横断のログ集中管理はサブスクリプションフィルター+Firehose が定番です。

