AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
開発者は承認されたAMIのセットからのみEC2インスタンスを起動する必要がありますが、一部のインスタンスは未承認のイメージから起動されています。運用チームは、承認済みリストにないAMIから起動されたEC2インスタンスを自動的に検出して終了する方法を必要としています。この要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 実行中のインスタンスが承認済みリストのAMIから起動されたかどうかを検証するAWS Configマネージドルールを作成し、非準拠のインスタンスを終了するAWS Systems Manager Automationランブックを実行するように自動修復を設定します。.
これが解答である理由
このアプローチは、AWS Configマネージドルールを使用して、EC2インスタンスが承認済みAMIから起動されたかどうかを継続的に評価します。非準拠のインスタンスが検出された場合、AWS Configは自動修復アクションとしてAWS Systems Manager Automationランブックをトリガーし、これらのインスタンスを自動的に終了させることができます。これにより、手動介入なしでポリシー違反を検出し、修正することが可能になります。
DynamoDBグローバルテーブルとEC2起動テンプレートの組み合わせは、既存の非準拠インスタンスを検出して終了する機能を提供しません。CloudWatchメトリクスは通常、パフォーマンスや使用状況を監視するために使用され、AMIの承認状態を直接評価するものではありません。Amazon Inspectorはセキュリティ脆弱性を検出するためのものであり、AMIの承認状態をチェックする目的には適していません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要