AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が単一のAWSアカウントでインフラストラクチャを管理しています。3人のエンジニアがそのアカウントで管理と開発を行っています。時折、あるエンジニアが別のエンジニアのEC2セキュリティグループを変更し、非準拠のセキュリティ設定を導入してしまいます。ソリューションアーキテクトは、エンジニアが行った変更を記録し、EC2セキュリティグループの設定が非準拠になったときにアラートを送信するシステムを実装する必要があります。これを実現する最も迅速な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2セキュリティグループに対してAWS Configを有効にして、非準拠の変更を検出および記録し、それらの変更の通知をAmazon Simple Notification Service(Amazon SNS)トピックを通じて送信します。.
これが解答である理由
AWS ConfigをEC2セキュリティグループに対して有効にすることで、設定変更を継続的に記録し、定義されたルールに照らして非準拠の変更を検出できます。非準拠が検出されると、Amazon SNSトピックを通じて通知が送信され、迅速なアラートが可能になります。これは、既存のインフラストラクチャに最小限の変更で、変更の記録とアラートの両方を実現する最も迅速な方法です。
AWS CloudTrailはAPIアクティビティを記録しますが、非準拠の検出には追加のロジックが必要です。AWS OrganizationsとSCPは複数のアカウントを管理するためのものであり、単一アカウント内の設定変更の監視とアラートには直接的ではありません。SCPは非準拠の変更を防止できますが、記録とアラートの要件を直接満たすものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要