AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
セキュリティ監査により、複数のAWSアカウントにわたって多数の暗号化されていないEBSボリュームが発見されました。これらのボリュームを暗号化し、将来暗号化されていないボリュームが自動的に検出されるようにする必要があります。また、会社はアカウント全体で一元化されたコンプライアンスとセキュリティ管理を求めています。どの組み合わせのアクションを実行すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Organizationを作成し、AWS Control Towerをデプロイし、強く推奨されるコントロール(ガードレール)を有効にし、すべてのAWSアカウントをOrganizationに招待/参加させ、アカウントをOUに整理します。, 暗号化されていないボリュームごとにスナップショットを作成し、そのスナップショットから新しい暗号化されたボリュームを作成し、暗号化されていないボリュームをデタッチして、新しい暗号化されたボリュームをその場所にアタッチします。.
これが解答である理由
最初の正解は、複数のAWSアカウントにわたる一元的なコンプライアンスとセキュリティ管理の要件に対応します。AWS OrganizationsとControl Towerは、複数のアカウントを管理し、ガードレール(予防的および発見的コントロール)を設定するためのベストプラクティスです。強く推奨されるガードレールを有効にすることで、将来暗号化されていないEBSボリュームが作成されるのを防ぐことができます。必須のガードレールだけでは不十分な場合があります。2番目の正解は、既存の暗号化されていないEBSボリュームを暗号化するための標準的な手順です。EBSボリュームはインプレースで暗号化できないため、スナップショットを作成し、そこから新しい暗号化されたボリュームを作成する必要があります。AWS CLIスクリプトでインプレース暗号化はできません。CloudTrailとEventBridgeは検出には役立ちますが、自動的な暗号化は直接サポートしていません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要