ある ヘルスケア企業 が AWS 上で本番環境のワークロードを運用しており、機密性の高い個人情報を保存しています。 セキュリティチームの要件: AWSアカウントのルートユーザーで行われたすべての API アクションを監視 する。 ルートユーザーによる API アクションが検出された場合、即座にチケットを作成 する。 監査目的で、高優先度のチケットがチケット管理システムに自動作成されるようにする。 ただし、チケット管理システムには月3時間のメンテナンス時間があり、その間はチケットを作成できない。 現在のソリューション: AWS CloudTrail を有効化し、ログを収集。 Amazon Athena で CloudTrail のデータをクエリする AWS Lambda 関数をスケジュール実行。 Lambda 関数が、ルートユーザーによる API アクションを検出すると、チケット管理システムの API にチケットを作成するリクエストを送信。 しかし、メンテナンス時間中に送信されたリクエストは失敗し、チケットが作成されない問題が発生。 この問題を解決し、確実にチケットを作成するための適切な対応を2つ選択してください。