AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業がAWS Cloudで新しいモバイルアプリのアーキテクチャを設計しています。この企業は、AWS Organizationsの組織単位 (OU) を使用してアカウントを管理しています。EC2インスタンスには、データの機密性を示すタグをsensitiveとnonsensitiveの値で付ける必要があります。IAM IDは、タグを削除したり、タグなしでインスタンスを作成したりできないようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Organizationsで、データ機密性タグキーと必須の値を指定する新しいタグポリシーを作成します。EC2インスタンスのタグ値を強制します。タグポリシーを適切なOUにアタッチします。, タグキーが指定されていない場合にインスタンスの作成を拒否するサービスコントロールポリシー (SCP) を作成します。IDがタグを削除するのを防ぐ別のSCPを作成します。SCPを適切なOUにアタッチします。.
これが解答である理由
正しい選択肢は、AWS Organizationsでタグポリシーを作成し、必須のデータ機密性タグキーと値を指定して、EC2インスタンスに適用することです。これにより、タグの削除やタグなしでのインスタンス作成を防ぎ、タグ付けを強制できます。もう一つの正しい選択肢は、SCPを使用して、タグキーが指定されていないインスタンスの作成を拒否し、タグの削除を防ぐことです。SCPは、組織内のアカウントに対するアクセス許可を集中管理し、ガードレールを設定するために使用されます。
誤った選択肢は、SCPでタグ値を強制しようとするものですが、SCPはタグの存在や特定のタグキーの有無を強制できますが、タグの「値」を直接強制することはできません。AWS Configルールは、リソースが準拠しているかを確認するためのものであり、タグ付けを強制するものではありません。また、非準拠のリソースを自動的に削除するLambda関数は、データ損失のリスクがあるため、一般的に推奨されるアプローチではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要