AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
会社は、単一のAWSアカウントでAmazon EC2インスタンスに対してテストを実行しています。AWS Configは、restricted-sshマネージドルールで有効になっています。チームは、セキュリティグループがrestricted-sshルールに違反するたびに、非準拠のセキュリティグループの名前とIDを含む、カスタマイズされた自動リアルタイム通知を必要としています。適切なサブスクライバーを持つSNSトピックはすでに存在します。この要件を満たすために、DevOpsエンジニアが次に行うべきことは何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: restricted-sshルールに対してAWS ConfigがNON_COMPLIANTの評価を発行したときにトリガーされるAmazon EventBridgeルールを作成します。EventBridgeルールに入力トランスフォーマーを追加して、セキュリティグループ名とIDを抽出します。変換されたメッセージをSNSトピックに発行するようにルールを設定します。.
これが解答である理由
このソリューションは、AWS Configが非準拠の評価を発行したときにEventBridgeルールをトリガーし、入力トランスフォーマーを使用して必要なセキュリティグループ情報(名前とID)を抽出します。その後、変換されたメッセージをSNSトピックに発行することで、カスタマイズされたリアルタイム通知の要件を満たします。
他の選択肢は以下の理由で不適切です。
AWS ConfigをSNSに直接転送するだけでは、カスタマイズされた通知は提供されません。SNSフィルターポリシーはメッセージの内容をカスタマイズするものではありません。
EventBridgeルールからAWS Systems Manager Run Commandを呼び出すのは、この要件では過剰な複雑さであり、直接的な通知には適していません。
EventBridgeルールに専用の入力トランスフォーマーを追加するだけでは、セキュリティグループ名とIDを抽出する具体的な手順が欠けており、カスタマイズされた通知には不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要