AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
1つのOUを持つAWS OrganizationがメンバーアカウントでEC2インスタンスを実行しています。会社は、各EC2インスタンスの認証情報が、その認証情報が発行された特定のEC2インスタンスからのみ使用できることを保証する必要があります。これを強制するSCP設定はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: aws:EC2InstanceSourceVPCとaws:SourceVpcが同じであるかを確認し、同じでなければ拒否するSCPを作成します。また、aws:EC2InstanceSourcePrivateIPv4とaws:VpcSourceIpが同じであるかを確認し、同じでなければ拒否します。SCPをOUに適用します。.
これが解答である理由
正しい選択肢は、EC2インスタンスの認証情報がそのインスタンスからのみ使用されることを保証するために、aws:EC2InstanceSourceVPCとaws:SourceVpcが一致すること、およびaws:EC2InstanceSourcePrivateIPv4とaws:VpcSourceIpが一致することを強制するSCPを作成します。これにより、認証情報が別のVPCや異なるプライベートIPアドレスから使用されることを防ぎます。SCPをOUに適用することで、そのOU内のすべてのアカウントにポリシーが適用され、一貫したセキュリティが維持されます。
誤った選択肢は、aws:VpcSourceIpとaws:EC2InstanceSourcePrivateIpv4の比較が不適切であったり、aws:EC2InstanceSourceVPCとaws:SourceVpcの比較が不適切であったり、SCPを各アカウントに適用するのではなくOUに適用すべきであるため、要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要