AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
会社は、EC2 インスタンスで新しい脆弱性が発見された場合に通知を希望しており、インスタンス上のすべてのログインアクティビティの監査証跡も必要としています。両方のニーズを満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon Inspector を使用して EC2 インスタンスの脆弱性をスキャンします。Amazon CloudWatch Agent をインストールしてシステムログを収集し、ログインレコードを CloudWatch Logs に送信します。.
これが解答である理由
このソリューションは、Amazon InspectorでEC2インスタンスの脆弱性をスキャンし、新しい脆弱性が発見された場合に通知する要件を満たします。Amazon CloudWatch Agentをインストールしてシステムログを収集し、CloudWatch Logsに送信することで、インスタンス上のすべてのログインアクティビティの監査証跡を保持できます。
他の選択肢が不適切な理由は以下の通りです。
AWS Systems Managerは脆弱性検出に利用できますが、Kinesis Agentはシステムログの収集には一般的ではありません。
Systems Manager Agentはログを収集できますが、CloudTrailはAWSアカウントのアクティビティを記録するもので、EC2インスタンス内のシステムログやログインアクティビティを直接記録するものではありません。
Amazon CloudWatchは脆弱性検出ツールではなく、AWS Configデーモンはシステムログを収集する主要な手段ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要