AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
インシデント発生後、AWS Key Management Service (AWS KMS) のカスタマーマネージドキーをスナップショットの暗号化に使用している会社が、Amazon EBS スナップショットから EC2 インスタンスを復旧し、ディザスタリカバリのギャップ分析を実行しました。同社は、プライマリ AWS アカウントが侵害され、その EBS スナップショットが削除された場合でも EC2 インスタンスを復旧できるソリューションを必要としています。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 個別の制限付き AWS アカウントを作成します。そのアカウントに、EBS スナップショットの暗号化に使用される KMS キーへのアクセス権を付与し、暗号化されたスナップショットを定期的に新しいアカウントにコピーします。.
これが解答である理由
このソリューションは、プライマリアカウントが侵害された場合に備えて、EBS スナップショットの隔離されたコピーを別の AWS アカウントに保持することで、ディザスタリカバリの要件を満たします。KMS キーへのアクセスを許可することで、新しいアカウントでスナップショットを復号化して使用できます。
他のオプションは、プライマリアカウントの侵害に対する回復力がないか、EBS スナップショットの復元という特定のニーズを満たしていません。S3 へのバックアップは、EBS スナップショットの直接的な復元パスを提供しません。S3 Object Lock は削除を防ぎますが、アカウント全体の侵害から保護するものではありません。AWS Backup は便利ですが、単一アカウント内での使用では、プライマリアカウントの侵害シナリオに対する回復力が不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要