AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
ある企業の DevOps チームは、AWS Organizations 組織内で複数の AWS アカウントを管理しています。DevOps チームが承認した AMI のみを使用するようにすべての Amazon EC2 インスタンスを確実にし、承認されていない AMI から起動されたインスタンスを自動的に修復する必要があります。個々のアカウント管理者は、この制限を解除できないようにする必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Config を組織全体で有効にします。承認された AMI のリストで approved-amis-by-id AWS Config マネージドルールを使用するコンフォーマンスパックを作成し、組織全体にコンフォーマンスパックをデプロイし、非準拠の EC2 インスタンスに対して AWS-StopEC2Instance Systems Manager Automation ランブックを実行するようにルールを設定します。.
これが解答である理由
正解は、AWS Config を組織全体で有効にし、approved-amis-by-id AWS Config マネージドルールを含むコンフォーマンスパックを作成し、組織全体にデプロイして、非準拠の EC2 インスタンスに対して AWS-StopEC2Instance Systems Manager Automation ランブックを実行するように設定することです。これにより、組織内のすべてのアカウントで承認された AMI のみが使用され、非準拠のインスタンスは自動的に停止されます。組織レベルでデプロイされるため、個々のアカウント管理者がこの制限を解除することはできません。
他の選択肢は、通知のみで自動修復がなかったり、組織全体に強制する仕組みが不十分だったり、個々のアカウントで設定を上書きされる可能性があるため、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要