AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
あるオンラインメディア企業は、Amazon Linux 2 を搭載した Amazon EC2 インスタンスでアプリケーションを実行し、AWS Systems Manager でフリートを管理しています。同社は、パッチと更新に Patch Manager の AWS-AmazonLinux2DefaultPatchBaseline を使用しています。今後開催される注目度の高いイベントに向けて、インシデントや脆弱性に対応してすべてのインスタンスにセキュリティパッチを即座にデプロイし、パッチが正常に適用されたという一元的な証拠を提供するソリューションが必要です。これらの要件を満たすアクションの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 新しい Patch Manager ベースラインを作成します。製品として Amazon Linux 2 を、分類として Security を指定します。自動承認を 0 日に設定します。この新しいベースラインを Amazon Linux 2 のデフォルトとして設定します。, Patch Manager コンソールで、スキャンとインストール操作を含む Patch Now を使用して、ベースラインに対してすべてのマネージドノードにパッチを適用します。パッチログストレージ用に Amazon S3 バケットを指定します。.
これが解答である理由
最初の正解は、緊急のセキュリティパッチ要件に対応するために、自動承認を0日に設定した新しいパッチベースラインを作成し、それをAmazon Linux 2のデフォルトとして設定します。これにより、セキュリティパッチがリリースされ次第、即座に承認されます。2番目の正解は、Patch Now機能を使用して、すべてのインスタンスにパッチを即座に適用し、Amazon S3にログを保存することで、パッチ適用の一元的な証拠を提供します。
不正解の選択肢について:
自動承認を1日に設定するベースラインのクローンは、即時デプロイの要件を満たしません。
パッチポリシーは定期的なパッチ適用には適していますが、「即時」デプロイの要件にはPatch Nowがより直接的です。また、毎時チェックは過剰であり、即時性とは異なります。
Systems Manager Application Managerはパッケージバージョンの確認には使えますが、パッチの「デプロイ」や「一元的な証拠」の提供には直接貢献しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要