AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
オンプレミスデバイスは、Direct Connect リンクを介して Amazon EFS ファイルシステムから設定ファイルを取得します。トラフィックはプライベートかつ暗号化された状態を維持し、デバイスは最小特権の AWS アクセスに従う必要があり、オペレーターは他のデバイスに影響を与えることなく単一デバイスのアクセスを取り消す必要があります。これらの要件を満たす手順はどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Private Certificate Authority からデバイス固有の証明書を発行し、IAM Roles Anywhere でその CA のトラストアンカーを作成し、AmazonElasticFileSystemClientReadWriteAccess を持つ IAM Roles Anywhere によって信頼される IAM ロールを作成し、そのロールの IAM Roles Anywhere プロファイルを作成し、aws_signing_helper を使用して認証情報を取得するようにデバイスを設定します。, オンプレミスデバイスで amazon-efs-utils パッケージを使用して EFS ファイルシステムをマウントします。.
これが解答である理由
AWS Private Certificate Authority (PCA) と IAM Roles Anywhere を組み合わせることで、デバイス固有の証明書を使用して各デバイスに最小特権のアクセスを付与し、必要に応じて個別にアクセスを取り消すことができます。これは、最小特権の原則と単一デバイスのアクセス取り消し要件を満たします。amazon-efs-utils パッケージは、EFS ファイルシステムをマウントするための推奨ツールであり、TLS を使用して転送中のデータを暗号化し、プライベートかつ暗号化されたトラフィックの要件を満たします。
IAM ユーザーを各デバイスに作成する方法では、アクセスキーの管理が複雑になり、単一デバイスのアクセス取り消しが困難になる可能性があります。単一の IAM ユーザーをすべてのデバイスで共有する方法は、最小特権の原則に違反し、セキュリティリスクを高めます。ネイティブの Linux NFS クライアントを使用する方法では、TLS を介した暗号化がデフォルトで提供されないため、セキュリティ要件を満たせません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要