AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業がAWS Organizationsを使用しており、標準的な設計パターン(EC2、ELB、Amazon RDS、Amazon EKS、またはAmazon ECS)をAWS CloudFormation StackSetsを使用して複数の環境にデプロイしたいと考えています。現在、開発者は共有サービスアカウントの中央CI/CDパイプラインを通じて独自のCloudFormationスタックを構築しています。セキュリティチームは構成要件を定義しており、開発者のデリバリーを遅らせることなく、非準拠のリソースについて通知を受ける必要があります。最も運用効率の高いソリューションは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon SNSトピックを作成し、セキュリティチームのEメールアドレスをサブスクライブします。必須構成のためにカスタムのCloudFormation Guardルールを定義します。CI/CDパイプラインで、ビルドステージの前にDockerイメージ内でcfn-guardコマンドを実行します。違反が検出された場合はSNSトピックに発行します。.
これが解答である理由
このソリューションは、CloudFormation Guardを使用してCI/CDパイプラインの早期段階で構成の非準拠を検出するため、最も運用効率が高いです。CloudFormation Guardは、テンプレートがデプロイされる前に定義されたセキュリティ要件に準拠していることを検証し、非準拠のリソースが作成されるのを防ぎます。違反が検出された場合、Amazon SNSトピックを通じてセキュリティチームに即座に通知されるため、迅速な対応が可能です。
最初の誤った選択肢は、aws cloudformation validate-template コマンドが構文エラーのみをチェックし、セキュリティ構成要件を検証しないため不十分です。3番目の選択肢は、S3イベント通知、SQSキュー、Auto Scalingグループなど、不要な複雑さを追加し、運用オーバーヘッドが増加します。4番目の選択肢は、手動レビュープロセスを導入するため、開発者のデリバリーを遅らせる可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要