AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ある会社が、コンテナ化されたアプリケーションをAmazon Elastic Container Service (Amazon ECS) で実行しています。同社は、コンテナイメージに重大な脆弱性がないことを確認し、特定のIAMロールと特定のAWSアカウントにイメージへのアクセスを制限する必要があります。運用上のオーバーヘッドを最小限に抑えながら、これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: パブリックレジストリからイメージをプルし、中央のAWSアカウントでscan-on-pushが有効になっているAmazon Elastic Container Registry (Amazon ECR) リポジトリにプッシュします。CI/CDパイプラインを使用して他のアカウントにデプロイします。ECRリポジトリポリシーとIDベースのポリシーを使用して、特定のIAMプリンシパルとAWSアカウントのアクセスを制限します。.
これが解答である理由
この選択肢は、要件を最も効率的に満たします。Amazon ECRは、コンテナイメージの保存と管理に特化したサービスであり、scan-on-push機能により脆弱性スキャンを自動化できます。ECRリポジトリポリシーとIAM IDベースのポリシーを組み合わせることで、特定のIAMロールとAWSアカウントからのアクセスを細かく制御できます。これにより、運用オーバーヘッドを最小限に抑えつつ、セキュリティ要件とアクセス制限の両方を実現できます。
他の選択肢は、以下の理由で不適切です。
最初の選択肢はECRリポジトリポリシーの利用に言及しておらず、アクセス制御が不十分になる可能性があります。
2番目の選択肢は自己管理型レジストリとホストベースのスキャナーを使用しており、運用オーバーヘッドが増大します。
4番目の選択肢はAWS CodeArtifactを使用していますが、これはコンテナイメージではなく、主にアプリケーションパッケージや依存関係の管理に使用されるサービスです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要