AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
社内チームが承認済みのCloudFormationテンプレートを介してのみリソースをプロビジョニングすることを会社が要求しており、セキュリティチームはリソースが予期された状態からドリフトしたときに自動検出を必要としています。適切な強制と自動監視の両方で両方の要件を満たす戦略はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ユーザーにAWS Service Catalogを介してのみリソースをプロビジョニングするよう要求し、製品の起動制約を適用し、AWS Configルールを使用して予期された設定からのドリフトを検出します。.
これが解答である理由
この戦略は、承認済みテンプレートによるプロビジョニングとドリフト検出の両方を満たします。AWS Service Catalogは、承認されたCloudFormationテンプレート(製品)のみをユーザーがプロビジョニングできるように強制し、起動制約により、ユーザーが製品を起動する際に特定のパラメータやリソースタイプを制限できます。これにより、承認された方法でのみリソースが作成されることが保証されます。AWS Configルールは、プロビジョニングされたリソースが予期された設定から逸脱した場合に自動的に検出するため、セキュリティチームの要件を満たします。
他の選択肢は不完全です。CloudFormationドリフト検出はテンプレートからの逸脱を検出しますが、ユーザーが承認されていないテンプレートを直接デプロイするのを防ぐことはできません。EventBridge通知はドリフト検出のメカニズムとしては不十分であり、AWS Configルールのような詳細な設定評価は行いません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要