AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
規制対象企業では、DevOpsエンジニアは緊急時を除いてEC2インスタンスにサインインしてはならないと定められています。ログインが発生した場合、セキュリティチームは15分以内にアラートを受け取る必要があります。この要件を確実に満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各EC2インスタンスにAmazon CloudWatchエージェントをインストールしてログをCloudWatch Logsにストリームし、ユーザーログインイベントを検出するCloudWatchメトリックフィルターを作成し、ログインが検出されたときにSNS通知をセキュリティチームにトリガーします。.
これが解答である理由
このソリューションは、EC2インスタンスへのログインをリアルタイムで監視し、15分以内のアラート要件を満たす最も効率的な方法です。CloudWatchエージェントはログインイベントをCloudWatch Logsにストリームし、メトリックフィルターがこれらのイベントを即座に検出します。その後、SNSがセキュリティチームに迅速に通知します。
他の選択肢は、リアルタイム性や効率性の点で劣ります。Amazon Inspectorは脆弱性管理ツールであり、リアルタイムのログイン監視には適していません。CloudTrailはコントロールプレーンのAPIアクティビティを記録しますが、EC2インスタンスへの直接ログイン(データプレーン)は記録しません。S3へのログプッシュとAthenaクエリは、リアルタイムの監視には遅延が生じます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要