AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
既存のAWSアカウント全体にわたって、セキュリティベースラインリソースのコアセットを適用する必要があります。アカウントチームは、アカウントごとにAdministratorAccessを持っています。CloudTrailとAWS Configはすべてのリージョンで有効にする必要があり、ベースラインリソースは個々のアカウント管理者によって編集または削除できないようにする必要がありますが、それらの管理者は自身のCloudTrailトレイルとAWS Configルールを編集/削除できる必要があります。最も運用効率の高いソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 標準アカウントリソースを定義するAWS CloudFormationテンプレートを作成します。CloudFormation StackSetsを使用して、組織の管理アカウントからすべてのSアカウントにテンプレートをデプロイします。プリンシパルが組織の管理アカウントの管理者でない限り、CloudTrailリソースまたはAWS Configリソースの更新または削除を防止するSCPを作成します。.
これが解答である理由
このソリューションは、CloudFormation StackSetsを使用してベースラインリソースを効率的にデプロイし、SCP(サービスコントロールポリシー)を使用して、組織の管理アカウントの管理者以外のユーザーがこれらのリソースを変更または削除できないようにすることで、要件を満たします。これにより、アカウントチームが自身のCloudTrailトレイルやAWS Configルールを
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要