ホーム › Amazon › 開発チームは毎日新しいS3バケットを作成しています。セキュリティチームは、現在お …Amazon Amazon DevOps Engineer Professional DOP-C02 Certification
· JA
· 更新日 4 Aug 2026
開発チームは毎日新しいS3バケットを作成しています。セキュリティチームは、現在および将来のすべてのバケットで暗号化、ロギング、バージョニングが有効になっていること、およびどのバケットもパブリックに読み取り可能または書き込み可能でないことを要求しています。DevOpsエンジニアはコンプライアンスを確保するために何を実装すべきですか? 解答を選択 A AWS CloudTrailを有効にし、AWS Lambda関数を使用して自動修復を追加します。
B AWS Configルールを有効にしてバケット設定をチェックし、AWS Systems Managerドキュメントを使用して自動修復を設定します。
C AWS Trusted Advisorを有効にし、EventBridgeを使用して自動修復を実装します。
D AWS Systems Managerを有効にし、Systems Managerドキュメントを使用して自動修復を実装します。
オプションをタップして解答を確認してください。
正解: AWS Configルールを有効にしてバケット設定をチェックし、AWS Systems Managerドキュメントを使用して自動修復を設定します。.
これが解答である理由 AWS Configルールを有効にすることで、S3バケットの暗号化、ロギング、バージョニング、パブリックアクセス設定を継続的に監視し、コンプライアンス違反を検出できます。検出された違反に対しては、AWS Systems Managerドキュメント(SSMドキュメント)を使用して自動修復アクションを設定できます。これにより、セキュリティ要
解答と解説を表示 正解: AWS Configルールを有効にしてバケット設定をチェックし、AWS Systems Managerドキュメントを使用して自動修復を設定します。. AWS Configルールを有効にすることで、S3バケットの暗号化、ロギング、バージョニング、パブリックアクセス設定を継続的に監視し、コンプライアンス違反を検出できます。検出された違反に対しては、AWS Systems Managerドキュメント(SSMドキュメント)を使用して自動修復アクションを設定できます。これにより、セキュリティ要
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要