AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業は、AWS Organizations とともに AWS Control Tower を使用しており、開発アカウント(特定の OU に編成されている)がバースト可能な EC2 および RDS インスタンスタイプのみを起動でき、関連のないサービスを使用できないように制限したいと考えています。開発者は多数の個別の開発アカウントを持っています。ソリューションアーキテクトは、これらの制限を適用するためにどの方法を推奨すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: バースト可能なインスタンスタイプのみを許可し、関連のないサービスを拒否するカスタムの予防的コントロール (ガードレール) を AWS Control Tower で作成します。予防的コントロールを開発 OU に適用します。.
これが解答である理由
正解は、予防的コントロール(ガードレール)を開発 OU に適用することです。AWS Control Tower の予防的コントロールは、AWS Organizations のサービスコントロールポリシー (SCP) を基盤としており、指定されたアクションが実行される前にリソースのプロビジョニングや設定変更を防止します。これにより、開発アカウントがバースト可能な EC2 および RDS インスタンスタイプのみを使用し、関連のないサービスを起動できないように強制できます。
カスタムの SCP を直接 AWS Organizations で作成し
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要