

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# データ配信のベストプラクティス
<a name="data-delivery-best-practices"></a>

 以下のベストプラクティスは、Amazon Kinesis Data Streams のデータ配信を最大限に活用するのに役立ちます。これらの推奨事項で参照される配信メトリクスの完全なリストについては、「」を参照してください[データ配信のモニタリング](data-delivery-monitoring.md)。

## スループットとデータの鮮度
<a name="best-practices-throughput"></a>
+  ストリームスループットに基づいて `DataFreshnessInSeconds`パラメータを設定します。値が低いほど配信頻度は増加しますが、出力ファイルが小さくなる可能性があります。値を大きくすると、配信サイクルごとにより多くのデータが蓄積されます。
+  `DataFreshness` メトリクスに Amazon CloudWatch アラームを作成して、配信レイテンシーが許容しきい値を超えた場合に検出します。
+  同じ Kinesis Data Streams ストリームから複数の配信を作成できます。各配信は独立して動作するため、複数の送信先に同時にデータを配信できます。

## スキーマ管理 (Apache Iceberg でのテーブルのストリーミング)
<a name="best-practices-schema"></a>
+  配信を作成する前に AWS Glue 、スキーマレジストリにスキーマを登録します。配信では、登録されたスキーマを使用して送信先テーブル構造を定義します。
+  配信はスキーマの進化をサポートしていません。スキーマが変更された場合は、更新されたスキーマを使用して配信を削除して再作成する必要があります。
+  プロデューサー側のスキーマ検証を使用して、すべてのレコードがストリームに書き込まれる前に登録されたスキーマに準拠していることを確認します。これにより、失敗したレコード配信が最小限に抑えられます。

## S3 オブジェクトレイアウト (汎用 Amazon S3 バケット)
<a name="best-practices-s3-layout"></a>
+  ダウンストリームコンシューマーのクエリパターンに一致する出力キーテンプレートを選択します。たとえば、クエリが時間範囲によって頻繁にフィルタリングする場合は、日付ベースのプレフィックスを使用します。
+  GZIP または ZSTD 圧縮を有効にしてストレージコストを削減し、ダウンストリーム分析ワークロードの読み取りパフォーマンスを向上させます。
+  データアクセスパターンに基づいて、適切な Amazon S3 ストレージクラスを選択します。頻繁にアクセスされるデータには STANDARD、アクセス階層間で Amazon S3 がオブジェクトを自動的に移動できるようにするには INTELLIGENT\_TIERING、ミリ秒の取得が必要なアクセス頻度の低いデータには GLACIER\_IR を使用します。

## セキュリティ
<a name="best-practices-security"></a>
+  配信が書き込む特定のバケットまたはテーブルに IAM ポリシーをスコープします。ワイルドカードリソース ARNs は使用しないでください。
+  配信で使用される IAM ロールの信頼ポリシーに `aws:SourceArn`および `aws:SourceAccount`条件キーを含めます。これにより、特定の配信のみがロールを引き受けることができるようにすることで、混乱した代理問題を回避できます。
+  AWS CloudTrail ログ記録を有効にして、すべての配信 API コールと設定変更を監査します。
+  機密データにはカスタマーマネージド AWS KMS キーを使用します。これにより、キーローテーション、アクセスポリシー、監査証跡を完全に制御できます。

## デッドレターキュー
<a name="best-practices-dlq"></a>
+  配信には必ずデッドレターキューを設定します。送信先に配信できないレコードは、後で検査するためにデッドレターキューに送信されます。
+  CloudWatch で`DLQDeliverySuccess`メトリクス (`DeliveryToS3.DLQDeliverySuccess` または `DeliveryToIceberg.DLQDeliverySuccess`) をモニタリングして、レコードがデッドレターキューにルーティングされるタイミングを検出します。
+  デッドレターキューエントリを定期的に検査して配信失敗のパターンを特定し、プロデューサーまたは配信設定レベルで修正アクションを実行します。

## モニタリング
<a name="best-practices-monitoring"></a>
+  配信のメトリクス`DataFreshness`と失敗レコードメトリクス (`DeliveryToS3.FailedRecordCount` または `DeliveryToIceberg.FailedRowCount`) に CloudWatch アラームを作成して、配信の問題をプロアクティブに検出します。
+  配信の CloudWatch Logs を有効にして、詳細な配信診断とエラーメッセージをキャプチャします。
+  配信バイトメトリクス (`DeliveryToS3.BytesOut` または `DeliveryToIceberg.BytesOut`) を追跡してスループットをモニタリングし、データボリュームの予期しない低下を特定します。