AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある企業は、人事、財務、ソフトウェア開発、および本番環境向けに複数のAWSアカウントを管理するためにAWS Organizationsを使用しています。すべての開発者はソフトウェア開発アカウントに属しています。一部の開発者は、未承認のソフトウェアでAmazon EC2インスタンスを起動しました。会社は、開発者が承認されたアプリケーションでのみ、かつソフトウェア開発アカウント内でのみEC2インスタンスを起動できるようにする必要があります。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 承認されたソフトウェアのみを含むAMIを持つEC2製品を含むAWS Service Catalogポートフォリオを使用します。開発者には、ソフトウェア開発アカウントで製品を起動するために、このService Catalogポートフォリオへのアクセスのみを許可します。.
これが解答である理由
AWS Service Catalogは、承認されたAWSリソースのセルフサービスプロビジョニングを可能にします。承認されたソフトウェアのみを含むAMIを基にしたEC2製品を作成し、開発者にその製品へのアクセスのみを許可することで、開発者は承認されたアプリケーションのみをデプロイできます。これにより、統制を維持しつつ、開発者の俊敏性を確保できます。
他の選択肢は不適切です。
最初の選択肢は、開発者がAMI IDを変更する可能性があり、統制が不十分です。
2番目の選択肢は、インスタンス起動後にソフトウェアをインストールするため、未承認のソフトウェアが一時的に実行される可能性があります。
4番目の選択肢は、開発者に管理アカウントへのアクセスを許可することになり、最小権限の原則に反し、セキュリティリスクを高めます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要