AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
別の会社を買収し、AWS Organizations に新しい OU として追加した後、DevOps エンジニアは、新しい OU が t3.small EC2 インスタンスのみを起動でき、かつ米国のリージョンでのみインスタンスを起動できるようにする必要があります。これらの制約を適用する SCP 設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ec2:InstanceType が t3.small と等しくない場合に ec2:RunInstances を拒否する SCP ステートメントを追加します。aws:RequestedRegion が us-* パターンと等しくない場合に ec2:RunInstances を拒否する別の SCP ステートメントを追加します。.
これが解答である理由
このシナリオでは、特定のインスタンスタイプとリージョンに制限を設ける必要があります。SCPはデフォルトで「すべてを許可」するため、許可されていないアクションを明示的に「拒否」する必要があります。したがって、t3.small以外のインスタンスタイプでのec2:RunInstancesを拒否し、us-パターン以外のリージョンでのec2:RunInstancesを拒否する2つのステートメントが必要です。
「許可」ステートメントは、明示的な拒否ステートメントがない限り、他のすべてのインスタンスタイプやリージョンを許可してしまうため、意図した制限にはなりません。また、t3.smallやus-を拒否すると、許可したいものが拒否されてしまいます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要