AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある組織では、AWS Organizations を使用しており、ルートの下に Research と DataOps の 2 つの OU があります。規制により、組織内のすべてのリソースは ap-northeast-1 リージョンでのみ作成される必要があります。さらに、DataOps OU のアカウントで起動される EC2 インスタンスは、事前定義されたインスタンスタイプセットに制限する必要があります。このソリューションは、効率的に運用でき、継続的なメンテナンスを最小限に抑える必要があります。これらの制約を適用するには、どのアクションの組み合わせが必要ですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: aws:RequestedRegion 条件キーを使用して、ap-northeast-1 を除くすべてのリージョンでのリクエストをブロックするサービスコントロールポリシー (SCP) を作成します。その SCP をルート OU にアタッチします。, ec2:InstanceType 条件キーを使用して、特定の EC2 インスタンスタイプのみを許可するサービスコントロールポリシー (SCP) を作成します。その SCP を DataOps OU にアタッチします。.
これが解答である理由
リージョン制限は、aws:RequestedRegion 条件キーを使用するSCPをルートOUにアタッチすることで、組織全体に効率的に適用できます。これにより、ap-northeast-1以外のすべてのリージョンでの操作が拒否され、最小限のメンテナンスで規制要件を満たします。EC2インスタンスタイプの制限は、ec2:InstanceType条件キーを使用するSCPをDataOps OUにアタッチすることで実現できます。これにより、DataOps OU内のアカウントのみに特定のインスタンスタイプが許可され、他のOUには影響を与えません。IAMロールやユーザーにポリシーをアタッチする方法は、アカウントごとに設定が必要となり、継続的なメンテナンスが増加するため非効率です。ec2:Region条件キーは、リソースが作成されたリージョンを指すため、リクエストされたリージョンを制限する目的には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要