AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
セキュリティ監査により、会社のAWSアカウントで数千のEC2インスタンスにアタッチされた、暗号化されていないAmazon EBSボリュームが複数発見されました。会社のポリシーでは、EBSボリュームの暗号化が義務付けられています。会社は、既存の暗号化されていないボリュームを暗号化し、開発チームが暗号化されていないボリュームを作成できないようにするための自動修復を必要としています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 暗号化されていないEBSボリュームを検出するAWS Configマネージドルールを設定します。新しい暗号化されたEBSボリュームを作成するAWS Systems Manager Automationランブックを関連付ける自動修復アクションを設定します。新しいEBSボリュームを常に暗号化するようにEBS暗号化のAWSアカウント設定を変更します。.
これが解答である理由
正解の選択肢は、既存の暗号化されていないボリュームを修正し、将来の暗号化されていないボリュームの作成を防ぐという両方の要件を満たします。AWS Configマネージドルールは、既存の暗号化されていないEBSボリュームを検出し、Systems Manager Automationランブックによる自動修復で、それらを暗号化された新しいボリュームに置き換えることができます。EBS暗号化のAWSアカウント設定を変更することで、アカウント内で作成されるすべての新しいEBSボリュームがデフォルトで暗号化されるようになり、開発チームが暗号化されていないボリュームを作成することを効果的に防ぎます。
他の選択肢は、要件の一部しか満たしていません。KMSキーポリシーはEBSボリュームの作成を直接拒否できません。SCPは組織レベルで機能しますが、アカウント設定ほど粒度が細かくなく、既存のボリュームの修復には役立ちません。Fleet Managerはボリュームのリストアップには使えますが、自動修復や将来の作成防止には直接寄与しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要