ホーム › Amazon › ある会社は、すべての機能を有効にしたAWS Organizationsを使用して …Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· JA
· 更新日 4 Aug 2026
ある会社は、すべての機能を有効にしたAWS Organizationsを使用しており、AWS Control Towerとランディングゾーンを設定しています。この会社は、複数の環境アカウントとCI/CDアカウントをプロビジョニングし、すべてのアカウントに初期ベースライン設定を適用し、すべてのアカウントでControl Towerのガードレールが適用されるようにする必要があります。運用上のオーバーヘッドが最も少ないソリューションは、次のうちどれですか? 解答を選択 A ベースライン設定を含むAWS Control Tower Account Factory Customization (AFC) ブループリントを作成し、Account Factoryを使用してそのブループリントから各環境アカウントとCI/CDアカウントをプロビジョニングします。
B AWS Control Tower Account Factoryを使用して環境アカウントとCI/CDアカウントを作成し、AWS CloudFormation StackSetsを使用して新しいアカウントにベースラインを適用します。
C AWS Organizationsを使用して環境アカウントとCI/CDアカウントを作成し、管理アカウントでLambda関数を作成してOrganizationsアクセスロールを引き受け、新しいアカウントにベースラインを適用します。
D AWS Organizationsを使用して、各環境と監査アカウントおよびCI/CDアカウント用に専用アカウントを作成し、AWS CloudFormation StackSetsを使用して新しいアカウントにベースラインを適用します。
オプションをタップして解答を確認してください。
正解: ベースライン設定を含むAWS Control Tower Account Factory Customization (AFC) ブループリントを作成し、Account Factoryを使用してそのブループリントから各環境アカウントとCI/CDアカウントをプロビジョニングします。.
これが解答である理由 AWS Control Tower Account Factory Customization (AFC) は、新しいアカウントのプロビジョニング時にベースライン設定を自動的に適用する最も効率的な方法です。AFCブループリントを作成し、Account Factoryを通じてアカウントをプロビジョニングすることで、初期設定の自動化とControl Towerガードレールの適用が保証され、運用上のオーバーヘッドが最小限に抑えられます。
AWS CloudFormation StackSetsを個別に使用する方法は、AFCに比べて手動での設定や管理が必要となり、オーバーヘッドが増加します。AWS OrganizationsとLambda関数を組み合わせる方法は、カスタム開発が必要であり、Control Towerのガードレール適用を自動化する機能がAFCほど統合されていません。専用アカウントを個別に作成しStackSetsを使用する方法も、AFCの統合された自動化機能に劣ります。
解答と解説を表示 正解: ベースライン設定を含むAWS Control Tower Account Factory Customization (AFC) ブループリントを作成し、Account Factoryを使用してそのブループリントから各環境アカウントとCI/CDアカウントをプロビジョニングします。. AWS Control Tower Account Factory Customization (AFC) は、新しいアカウントのプロビジョニング時にベースライン設定を自動的に適用する最も効率的な方法です。AFCブループリントを作成し、Account Factoryを通じてアカウントをプロビジョニングすることで、初期設定の自動化とControl Towerガードレールの適用が保証され、運用上のオーバーヘッドが最小限に抑えられます。
AWS CloudFormation …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要