AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
会社は、AWS Organizations組織のメンバーであるAWSアカウントでアプリケーションを実行しています。これらのアプリケーションはAmazon EC2とAmazon S3を使用しています。会社は、現在および将来のアカウント全体で、侵害されたEC2インスタンス、疑わしいネットワーク動作、および異常なAPIコールを検出したいと考えています。このようなイベントが検出された場合、会社は運用チームが使用する既存のAmazon SNSトピックに通知を公開したいと考えています。これらの要件を満たし、AWSのベストプラクティスに従うアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 組織の管理アカウントで、AWSアカウントをAmazon GuardDuty管理者として指定します。GuardDuty管理者アカウントから、会社の既存のAWSアカウントをGuardDutyのメンバーアカウントとして招待します。GuardDuty管理者アカウントで、GuardDutyの検出結果に一致し、一致したイベントをSNSトピックに転送するイベントパターンを持つAmazon EventBridgeルールを作成します。.
これが解答である理由
このアプローチは、AWS Organizations環境でGuardDutyを一元的に管理し、検出結果を通知するためのベストプラクティスです。管理アカウントでGuardDuty管理者を指定することで、組織全体のGuardDuty設定と検出結果を単一の場所から監視できます。メンバーアカウントを招待することで、既存および将来のアカウントが自動的に保護されます。GuardDuty管理者アカウントでEventBridgeルールを作成し、GuardDutyの検出結果をSNSトピックにルーティングすることで、運用チームは迅速に通知を受け取ることができます。
他の選択肢は、GuardDutyの集中管理を適切に利用していなかったり、CloudTrailやVPCフローログの収集に焦点を当てており、GuardDutyの脅威検出要件を直接満たしていません。また、GuardDutyの招待プロセスやEventBridgeルールの設定が不完全な場合があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要