AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
従業員はAWSの権限を制限されていますが、DevOpsエンジニアは管理者ロールを引き受けることができます。セキュリティチームは、管理者ロールが引き受けられるたびに、ほぼリアルタイムで通知を受け取る必要があります。何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AssumeRoleのCloudTrail APIイベントに一致するAmazon EventBridgeルールを作成し、管理者ロールが引き受けられたときにメッセージをAmazon SNSトピックに発行するAWS Lambda関数を呼び出します。.
これが解答である理由
正解は、CloudTrailのAssumeRole APIイベントを監視するAmazon EventBridgeルールを作成し、管理者ロールが引き受けられたときにAmazon SNSトピックにメッセージを公開するAWS Lambda関数を呼び出すことです。これにより、管理者ロールの引き受けがほぼリアルタイムで検出され、セキュリティチームに即座に通知されます。
AWS Configは設定変更を追跡しますが、リアルタイムのAPI呼び出しイベントの検出には最適ではありません。Amazon GuardDutyは脅威検出サービスであり、特定のAPI呼び出しの監視には適していません。AWS Management Consoleのサインインイベントは、ロールの引き受けとは異なるイベントであり、管理者ロールが引き受けられたことを直接示すものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要