AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ソリューションアーキテクトは、0.0.0.0/0 からの SSH を許可するセキュリティグループルールを禁止する自動コンプライアンスコントロールを実装する必要があります。会社はポリシー違反があった場合に通知を受ける必要があり、運用上のオーバーヘッドを最小限に抑えつつ、できるだけ早くソリューションを必要としています。ソリューションアーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: restricted-ssh AWS Config マネージドルールを有効にし、非準拠のルールが作成されたときに Amazon Simple Notification Service (Amazon SNS) 通知を生成します。.
これが解答である理由
正解は、AWS Config のマネージドルール restricted-ssh を有効にし、非準拠のルールが作成されたときに Amazon SNS 通知を生成することです。このアプローチは、最小限の運用オーバーヘッドで迅速なソリューションを提供します。restricted-ssh ルールは、セキュリティグループが0.0.0.0/0からのSSHアクセスを許可しているかを自動的に検出し、ポリシー違反があった場合にSNSを通じて通知を送信できます。
AWS Lambda スクリプトの記述は、開発とメンテナンスに時間がかかり、運用オーバーヘッドが増加します。IAM ロールとSNSトピックの組み合わせは、セキュリティグループの作成や編集自体を制限するものではなく、既存のポリシー違反を検出する目的には直接的ではありません。SCP の設定は、セキュリティグループの作成や編集を制限できますが、既存の非準拠ルールを検出して通知する機能は提供しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要