AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
新しいコンプライアンス要件を満たすため、会社はすべてのAmazon RDS DBインスタンスとDBクラスターが暗号化されたストレージを使用していることを確認する必要があります。会社は、暗号化されていないDBインスタンスまたはクラスターが作成されるたびにアラートをメールで送信し、暗号化されていないリソースを削除する自動化されたソリューションを必要としています。最も運用効率の高いオプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 暗号化されていないRDSストレージを検出するためにAWS Configマネージドルールを作成します。自動修復を設定して、AWS Lambda関数とEメールサブスクリプションを持つAmazon SNSトピックに発行するようにします。Lambda関数を設定して、暗号化されていないリソースを削除するようにします。.
これが解答である理由
このオプションが最も運用効率が高いのは、AWS ConfigマネージドルールがRDSインスタンスの暗号化状態を継続的に監視し、非準拠のリソースを自動的に検出するためです。自動修復機能により、検出時にLambda関数をトリガーしてリソースを削除し、同時にSNSトピックを介して通知を送信できます。これにより、手動介入なしでコンプライアンスを維持し、アラートと自動削除を同時に実現できます。
他のオプションが正しくない理由は以下の通りです。
手動修復のオプションは、自動化されたソリューションという要件を満たしません。
EventBridgeルールは作成イベントにのみ反応するため、既存の暗号化されていないリソースや、作成後に暗号化設定が変更されたリソースを検出できません。また、EventBridgeから直接SNSトピックに発行し、Lambda関数を呼び出すという構成は可能ですが、AWS Configの継続的な監視と自動修復の機能の方が、このユースケースではより効率的です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要