AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
特定のタグを受け取った場合に、侵害されたAmazon EC2インスタンスを隔離するための自動化された組織全体のプロセスが必要です。すべてのAWSアカウントでこれを実装するステップの組み合わせはどれですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: AWS CloudFormation StackSetsを使用して、必要なCloudFormationスタックをすべてのAWSアカウントにデプロイします。, IAMポリシーを持たないEC2インスタンスロールと、インバウンドまたはアウトバウンドルールを持たないセキュリティグループを作成するCloudFormationテンプレートを作成します。そのテンプレートを使用して、インスタンスのセキュリティグループを制限的なグループに置き換えるLambdaを作成し、特定のタグが適用されたときにEventBridgeルールを介してLambdaをトリガーします。.
これが解答である理由
CloudFormation StackSetsは、複数のAWSアカウントとリージョンにわたってCloudFormationスタックをデプロイおよび管理するための効果的な方法であり、組織全体での一貫した自動化されたデプロイメントを可能にします。侵害されたEC2インスタンスを隔離するための自動化されたプロセスでは、隔離用のセキュリティグループとEC2インスタンスロールを定義するCloudFormationテンプレートを作成し、特定のタグが適用されたときにEventBridgeルールによってトリガーされるLambda関数を使用して、インスタンスのセキュリティグループをこの制限的なグループに置き換えることで、インスタンスを隔離できます。これにより、インスタンスのネットワークアクセスが効果的に遮断されます。SCPは、リソースのタグに基づいてアクセスを拒否するようには設計されておらず、また、EC2インスタンスの隔離は、ネットワークレベルでの制御がより適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要