AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業のセキュリティチームは、すべての新しいIAMユーザーを承認する必要があります。新しいIAMユーザーが作成されたとき、そのユーザーは自動的にすべてのアクセス権が削除され、セキュリティチームに承認を求める通知が送信される必要があります。このアカウントにはすでにマルチリージョンのCloudTrailトレイルがあります。これを実現するためのステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon EventBridge (Amazon CloudWatch Events) ルールを作成します。detail-typeの値をAWS API Call via CloudTrail、eventNameをCreateUserとするパターンを定義します。, AWS Step Functionsステートマシンを呼び出して、アクセス権を削除します。, Amazon Simple Notification Service (Amazon SNS) を使用してセキュリティチームに通知します。.
これが解答である理由
新しいIAMユーザー作成時に自動的にアクセス権を削除し、セキュリティチームに通知するには、EventBridge、Step Functions、およびSNSを組み合わせるのが最適です。EventBridgeルールは、CloudTrailからのCreateUserイベントを検知し、Step Functionsステートマシンをトリガーします。Step Functionsは、作成されたユーザーのアクセス権を削除するロジックを実行し、同時にSNSトピックを介してセキュリティチームに通知を送信します。
CloudTrailを直接SNSに設定する方法は、EventBridgeのような柔軟なイベント処理や追加アクションのトリガーには不向きです。ECS Fargateはアクセス権削除には過剰なリソースであり、Step Functionsの方が適しています。Amazon Pinpointはマーケティングや顧客エンゲージメントに特化しており、セキュリティ通知にはSNSが適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要