AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある組織では、VPCでホストされている内部アプリケーションに複数のAWSアカウントを使用しています。セキュリティチームは、内部IP CIDR範囲の集中型許可リストを管理しており、許可リストが変更されると他のアカウント所有者に通知しています。各アカウントの開発者は、セキュリティグループにCIDR範囲を追加しています。ソリューションアーキテクトは、運用上のオーバーヘッドを最小限に抑えながら、共通のCIDR範囲をすべてのアカウントに配布する必要があります。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: セキュリティチームのアカウントに顧客管理のプレフィックスリストを作成し、すべての内部CIDR範囲でそれを埋め、AWS Resource Access Manager (AWS RAM) を使用してそのプレフィックスリストを組織と共有し、アカウント所有者にセキュリティグループで共有プレフィックスリストIDを許可するように通知します。.
これが解答である理由
このアプローチは、顧客管理のプレフィックスリストとAWS Resource Access Manager (RAM) を利用することで、運用オーバーヘッドを最小限に抑えつつ、集中管理と配布を実現します。セキュリティチームはプレフィックスリストを1箇所で更新するだけで済み、その変更はRAMを通じて組織内のすべてのアカウントに自動的に伝播されます。各アカウントの開発者は、セキュリティグループで共有されたプレフィックスリストを参照するだけでよく、個々のCIDR範囲を手動で追加・更新する必要がなくなります。
他の選択肢は、手動での更新作業や各アカウントへのLambdaデプロイなど、運用上のオーバーヘッドが大きいか、集中管理のメリットが少ないため、この要件には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要