ホーム › Amazon › ある組織では、AWS Organizations の配下に多数の AWS…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある組織では、AWS Organizations の配下に多数の AWS アカウントを編成しています。トランジットアカウントは、共有の Transit Gateway と、会社のグローバルオフィスからの Site-to-Site VPN 接続をホストしています。ネットワーキングチームは、内部 IP 範囲 (グローバルオフィスのネットワーク) のリストを一元的に管理し、他のアカウントの開発者がアクセスを許可する際にそのリストを参照できるようにする必要があります。運用上のオーバーヘッドが最も少ない、この集中型リストを提供するソリューションはどれですか? 解答を選択 A すべての内部 IP 範囲をリストした JSON ファイルを Amazon S3 に保存します。JSON ファイルが変更されたときにトリガーされる Amazon SNS トピックを各アカウントに設定します。各トピックに Lambda 関数をサブスクライブして、セキュリティグループのルールをそれに応じて更新します。
B すべての内部 IP 範囲を含む新しい AWS Config マネージドルールを作成します。そのルールを使用して、アカウント全体のセキュリティグループを評価し、非準拠のセキュリティグループを自動的に修復します。
C トランジットアカウントで、すべての内部 IP 範囲を含む VPC prefix list を作成します。AWS Resource Access Manager (RAM) を使用して、その prefix list を他のアカウントと共有します。それらのアカウントのセキュリティグループルールで、共有された prefix list を使用します。
D トランジットアカウントで、すべての内部 IP 範囲をリストしたセキュリティグループを作成します。他のアカウントでは、それらのセキュリティグループで「/sg-1a2b3c4d」のようなネストされたセキュリティグループ参照を使用して、そのトランジットアカウントのセキュリティグループを参照します。
オプションをタップして解答を確認してください。
正解: トランジットアカウントで、すべての内部 IP 範囲を含む VPC prefix list を作成します。AWS Resource Access Manager (RAM) を使用して、その prefix list を他のアカウントと共有します。それらのアカウントのセキュリティグループルールで、共有された prefix list を使用します。.
これが解答である理由 VPC prefix list を使用すると、複数の CIDR ブロックを単一のオブジェクトとしてグループ化できます。これを AWS Resource Access Manager (RAM) で共有することで、他のアカウントは共有された prefix list をセキュリティグループルールで参照できます。これにより、IP 範囲の変更は一元的に prefix list で行われ、参照しているすべてのセキュリティグループに自動的に反映されるため、運用オーバーヘッドが最小限に抑えられます。
Amazon S3 と Lambda のソリューションは、各アカウントで SNS トピックと Lambda 関数を設定する必要があり、運用オーバーヘッドが増加します。AWS Config マネージドルールは、既存のセキュリティグループの評価と修復には適していますが、IP 範囲の集中管理と共有には直接的ではありません。ネストされたセキュリティグループ参照は、同じ VPC 内でのみ機能し、異なるアカウント間では機能しません。
解答と解説を表示 正解: トランジットアカウントで、すべての内部 IP 範囲を含む VPC prefix list を作成します。AWS Resource Access Manager (RAM) を使用して、その prefix list を他のアカウントと共有します。それらのアカウントのセキュリティグループルールで、共有された prefix list を使用します。. VPC prefix list を使用すると、複数の CIDR ブロックを単一のオブジェクトとしてグループ化できます。これを AWS Resource Access Manager (RAM) で共有することで、他のアカウントは共有された prefix list をセキュリティグループルールで参照できます。これにより、IP 範囲の変更は一元的に prefix list で行われ、参照しているすべてのセキュリティグループに自動的に反映されるため、運用オーバーヘッドが最小限に抑え …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要