AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業では、会社のデータ保護ポリシーに準拠していないAmazon S3バケットを特定するためにAWS Configルールを使用しています。これらのバケットは、複数のAWSリージョンと、AWS Organizations組織内の複数のAWSアカウントに分散しています。同社は、既存の非準拠バケットと将来の非準拠バケットを修復するソリューションを必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 組織全体のAWS Configアグリゲーターをデプロイします。非準拠のS3バケットに関するAWS Configの検出結果に対応して、バケットを削除または再構成するAWS Lambda関数を作成します。.
これが解答である理由
このソリューションは、既存の非準拠バケットと将来の非準拠バケットの両方に対応します。組織全体のAWS Configアグリゲーターは、複数のアカウントとリージョンにわたるS3バケットのコンプライアンス状態を一元的に可視化します。AWS Lambda関数は、AWS Configの検出結果に基づいて、非準拠のバケットを自動的に修正(削除または再構成)することで、既存の非準拠を修復し、将来の非準拠が発生した場合にも対応できます。
他の選択肢は、既存の非準拠バケットの修復を考慮していないか、AWS Configアグリゲーターのスコープが不十分です。SCPは新規作成の防止には有効ですが、既存の非準拠バケットは修正しません。また、現在使用中のアカウントとリージョンのみにスコープされたアグリゲーターでは、組織全体の可視性が得られません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要