AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業がAmazon Elastic Container Service (Amazon ECS) でワークロードを実行しています。ECSタスク定義で使用されるコンテナイメージは、Common Vulnerabilities and Exposures (CVE) のスキャンが必要です。新しいイメージも作成時にスキャンする必要があります。ワークロードへの変更を最小限に抑えつつ、これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Elastic Container Registry (Amazon ECR) をプライベートイメージリポジトリとして使用し、コンテナイメージを保存します。ECRの基本スキャンに対してプッシュ時のスキャンフィルターを指定します。.
これが解答である理由
Amazon ECRは、コンテナイメージの保存と管理に特化したサービスです。ECRの基本スキャン機能は、イメージがリポジトリにプッシュされたときに自動的にCVEスキャンを実行し、セキュリティ要件を満たします。ワークロードへの変更を最小限に抑えつつ、既存および新規イメージのスキャンを効率的に実現できます。
Amazon S3は汎用オブジェクトストレージであり、コンテナイメージのCVEスキャン機能は直接提供しません。Amazon Macieは機密データ検出サービスであり、コンテナイメージの脆弱性スキャンには適していません。Amazon EKSへの移行は、ワークロードに大きな変更を伴い、要件である「変更を最小限に抑える」に反します。AWS LambdaとAmazon Inspectorの組み合わせも可能ですが、ECRの組み込み機能の方がシンプルで効率的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要