AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
セキュリティチームは手動のAWS KMSキーローテーションを使用しており、顧客キーが90日以上ローテーションされていない場合に通知を必要としています。これを実現するソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 90日以上ローテーションされていないKMSキーを検出し、Amazon SNSトピックに発行するAWS Configカスタムルールを開発します。.
これが解答である理由
正解は、90日以上ローテーションされていないKMSキーを検出し、Amazon SNSトピックに発行するAWS Configカスタムルールを開発することです。AWS Configは、AWSリソースの設定変更を継続的に監視し、評価するサービスです。カスタムルールを作成することで、KMSキーのローテーション状態を定期的にチェックし、指定された期間(90日)を超えた場合に非準拠としてフラグを立て、SNSトピックを通じて通知を送信できます。
AWS KMS自体には、ローテーション期間に基づいてSNS通知を直接発行する機能はありません。EventBridgeとLambdaを使用する方法は可能ですが、AWS Configのカスタムルールの方が、
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要