AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業は、インポートされた証明書とACM発行の証明書が混在し、検証方法も異なるパブリック証明書をAWS Certificate Manager (ACM) で管理しています。セキュリティエンジニアは、証明書の有効期限が近づいているときにメールアラートを送信する監視ソリューションを設計する必要があります。最も運用効率の高いアプローチは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Certificate Approaching Expirationの事前定義されたACMイベントパターンを使用してAmazon EventBridgeルールを作成します。ターゲットとしてAmazon Simple Notification Service (Amazon SNS) トピックを設定します。.
これが解答である理由
このアプローチが最も運用効率が高いのは、ACMが提供する事前定義されたイベントパターン「Certificate Approaching Expiration」を直接利用するためです。これにより、証明書の有効期限が近づくと自動的にイベントが生成され、EventBridgeルールがトリガーされます。追加のコード開発や複雑な設定は不要で、SNSトピックをターゲットに設定するだけでメール通知が実現できます。
AWS SDKを使用するLambda関数は、コード開発とメンテナンスが必要であり、運用上のオーバーヘッドが増えます。CloudWatchアラームは、各証明書ARNを手動で追加する必要があり、証明書の数が多い場合に管理が煩雑になります。Security Hubはセキュリティのベストプラクティスを評価するサービスであり、直接的な有効期限通知には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要