AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業が、AWS Organizations 内の数百の運用 AWS アカウントでアプリケーションを実行し、AWS Backup を一元的に使用しています。同社は、いずれかの運用アカウントの特権認証情報が侵害された場合でも、すべてのバックアップが回復力を維持することを望んでいます。この要件を満たす対策の組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Backup ボールトを、指定された非運用アカウントに保存することで、クロスアカウントバックアップを実装します。, AWS Backup ボールトの変更を制限するサービスコントロールポリシー (SCP) を追加します。, AWS Backup Vault Lock をコンプライアンスモードで実装します。AWS Backup に割り当てられた IAM サービスロールに最小特権アクセスを実装します。.
これが解答である理由
運用アカウントの侵害時にバックアップの回復力を維持するには、バックアップ自体を運用アカウントから分離し、変更から保護する必要があります。
クロスアカウントバックアップは、バックアップを運用アカウントとは別の非運用アカウントのボールトに保存することで、運用アカウントが侵害されてもバックアップへのアクセスを保護します。
SCPは、AWS
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要