ホーム › Amazon › あるスタートアップ企業は、プライベートサブネットでAmazon Linux 2…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
あるスタートアップ企業は、プライベートサブネットでAmazon Linux 2 EC2インスタンスのフリートを運用しており、エンジニアはトラブルシューティングのためにSSHに依存しています。VPCにはプライベートサブネットとパブリックサブネット、NATゲートウェイ、オンプレミスへのSite-to-Site VPNがあります。現在のEC2セキュリティグループは、オンプレミスネットワークからの直接SSHを許可しています。同社は、より強力なSSH制御とエンジニアが実行するコマンドの監査を求めています。ソリューションアーキテクトはどの方法を推奨すべきですか? 解答を選択 A EC2フリートにEC2 Instance Connectをインストールして設定します。インバウンドTCPポート22を許可するすべてのセキュリティグループルールを削除します。エンジニアにアクセスにはEC2 Instance Connect CLIを使用するよう指示します。
B EC2セキュリティグループを制限し、エンジニアのデバイスIPアドレスからのみインバウンドTCPポート22を許可します。各EC2インスタンスにCloudWatchエージェントをインストールし、OS監査ログをCloudWatch Logsに送信します。
C EC2セキュリティグループを制限し、エンジニアのデバイスIPアドレスからのみインバウンドTCPポート22を許可します。AWS Configを有効にしてセキュリティグループの変更を追跡します。AWS Firewall Managerをセキュリティグループポリシーとともに使用して、ルール変更を自動的に修復します。
D AmazonSSMManagedInstanceCoreマネージドポリシーを持つIAMロールを作成し、すべてのEC2インスタンスにアタッチします。インバウンドTCPポート22を許可するすべてのセキュリティグループルールを削除します。エンジニアにSystems Manager Session Managerプラグインをインストールし、Systems Manager start-sessionを使用して接続するように要求し、セッションが監査されるようにします。
オプションをタップして解答を確認してください。
正解: AmazonSSMManagedInstanceCoreマネージドポリシーを持つIAMロールを作成し、すべてのEC2インスタンスにアタッチします。インバウンドTCPポート22を許可するすべてのセキュリティグループルールを削除します。エンジニアにSystems Manager Session Managerプラグインをインストールし、Systems Manager start-sessionを使用して接続するように要求し、セッションが監査されるようにします。.
これが解答である理由 このスタートアップ企業は、より強力なSSH制御とエンジニアが実行するコマンドの監査を求めています。Systems Manager Session Managerは、SSHポートを開放することなく、EC2インスタンスへのセキュアなアクセスを提供し、セッションのアクティビティを監査ログに記録できるため、これらの要件を満たします。
他の選択肢が不適切な理由は以下の通りです。
EC2 Instance ConnectはSSHアクセスを簡素化しますが、コマンドの監査機能はSession Managerほど強力ではありません。
エンジニアのデバイスIPアドレスにセキュリティグループを制限することは、セキュリティを向上させますが、動的なIPアドレスを持つエンジニアにとっては管理が困難であり、コマンドの監査要件を満たしません。
AWS ConfigとFirewall Managerはセキュリティグループの変更を追跡し修復しますが、SSH接続自体の監査機能は提供しません。
解答と解説を表示 正解: AmazonSSMManagedInstanceCoreマネージドポリシーを持つIAMロールを作成し、すべてのEC2インスタンスにアタッチします。インバウンドTCPポート22を許可するすべてのセキュリティグループルールを削除します。エンジニアにSystems Manager Session Managerプラグインをインストールし、Systems Manager start-sessionを使用して接続するように要求し、セッションが監査されるようにします。. このスタートアップ企業は、より強力なSSH制御とエンジニアが実行するコマンドの監査を求めています。Systems Manager Session Managerは、SSHポートを開放することなく、EC2インスタンスへのセキュアなアクセスを提供し、セッションのアクティビティを監査ログに記録できるため、これらの要件を満たします。
他の選択肢が不適切な理由は以下の通りです。
EC2 Instance ConnectはSSHアクセスを簡素化しますが、コマンドの監査機能は …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要