AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·JA·更新日 4 Aug 2026
会社はすべてのデータベースにRDSを使用し、アカウントの管理にはAWS Control Towerを使用しています。すべてのデータベースは保存時に暗号化されている必要があります。セキュリティエンジニアは、アカウント全体で非準拠(暗号化されていない)のRDSインスタンスについて通知を受ける必要があります。最も運用効率の高いソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Control Towerでオプションの検出コントロール(ガードレール)を有効にして、RDSストレージが暗号化されているかどうかを確認します。監査アカウントにSNSトピックを作成します。EventBridgeルールを作成してControl Towerの非準拠イベントをフィルタリングし、SNSトピックに転送し、セキュリティエンジニアのメールをサブスクライブします。.
これが解答である理由
このソリューションは、AWS Control Towerのガードレールを活用することで、最も運用効率が高くなります。Control Towerは、組織全体でセキュリティとコンプライアンスを維持するための組み込み機能を提供します。検出ガードレールを有効にすることで、RDS暗号化の非準拠イベントを自動的に検出し、EventBridgeとSNSを連携させることで、セキュリティエンジニアに迅速に通知できます。
他の選択肢は、より多くの手動設定やカスタム開発が必要となり、運用オーバーヘッドが増大します。Lambda関数やカスタムConfigルールを全アカウントにデプロイする方法は、管理が複雑になります。EC2インスタンスとcronジョブを使用する方法は、リソースのプロビジョニングと管理が必要となり、Control Towerのガードレールに比べて非効率的です。