AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業が、AWS Fargate 起動タイプを使用して、Amazon Elastic Container Service (Amazon ECS) 上でアプリケーションを実行しています。セキュリティエンジニアは、一部の受信リクエストが悪意のあるものだと疑っており、運用上のオーバーヘッドを最小限に抑えながら、実行中のコンテナを検査してログファイルとメモリダンプを取得する必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ECS タスクロールに AWS Systems Manager のアクセス許可を付与し、ECS サービスに対して ECS Exec を有効にし、ECS Exec を使用して実行中のコンテナを検査します。.
これが解答である理由
この要件を満たす最も効率的な方法は、ECS Exec を使用することです。ECS Exec を有効にすると、AWS Systems Manager (SSM) を介して実行中のコンテナに直接アクセスし、ログファイルやメモリダンプを検査できます。これにより、運用上のオーバーヘッドを最小限に抑えつつ、セキュリティエンジニアが必要な情報を収集できます。
他の選択肢は、このシナリオには適していません。
Amazon EC2 起動タイプへの移行は、Fargate の利点を失い、運用上のオーバーヘッドが増加します。
アプリケーションの変更は、悪意のあるリクエストの検査には直接役立ちません。
CloudWatch Container Insights や AWS Distro for OpenTelemetry は、メトリクスやログの収集には優れていますが、実行中のコンテナへのインタラクティブなアクセスは提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要