AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
開発者は、セキュリティグループルールによって特定のIPアドレスにSSHアクセスが制限されたLinux EC2インスタンスを踏み台ホストとして使用しています。セキュリティチームは、これらのセキュリティグループルールが変更され、任意のIPアドレス (0.0.0.0/0) からのSSHが許可された場合に通知を受ける必要があります。この要件を満たすために、DevOpsエンジニアは何を実装すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: restricted-sshマネージドルールを使用して、セキュリティグループが制限なしのインバウンドSSHトラフィックを許可しないかどうかをチェックするAWS Configルールを作成します。Amazon Simple Notification Service (Amazon SNS) トピックにメッセージを公開するように自動修復を設定します。.
これが解答である理由
正解は、AWS Configルールを使用することです。restricted-ssh マネージドルールは、セキュリティグループが0.0.0.0/0からのSSHアクセスを許可しているかどうかを具体的にチェックします。このルールが非準拠を検出した場合、Amazon SNSトピックに通知を送信するように設定できます。これにより、セキュリティチームは即座にアラートを受け取ることができます。
他の選択肢は適切ではありません。Amazon EventBridgeとCloudTrailの組み合わせは、セキュリティグループルールの変更自体を検出しますが、変更が「制限なしのSSH」であるかどうかを直接評価するわけではありません。GuardDutyはセキュリティの脅威を検出しますが、セキュリティグループの構成変更の監視には特化していません。Amazon InspectorはEC2インスタンスの脆弱性をスキャンしますが、セキュリティグループのインバウンドルールを監視する目的には合致しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要