AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
1年未満のアカウントがAWS OrganizationsのOUに属しています。会社は、そのアカウントで現在使用されているサービスのみを許可するOrganizations構造とSCPを求めています。IAM Access Analyzerを使用して、アクティブなサービスを特定します。この要件を満たす手順はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Access Analyzerによって識別されたサービスのみを許可するSCPを作成します。新しいOUを作成し、アカウントをそのOUに移動し、新しいSCPをOUにアタッチし、デフォルトのFullAWSAccess SCPをそのOUからデタッチします。.
これが解答である理由
このシナリオでは、アカウントが現在使用しているサービスのみを許可するSCPを適用する必要があります。IAM Access Analyzerで特定されたサービスのみを許可するSCPを作成し、そのSCPを新しいOUにアタッチします。このOUにアカウントを移動することで、特定のアカウントにのみポリシーを適用できます。デフォルトのFullAWSAccess SCPをデタッチすることで、新しいSCPが効果的に機能し、不要なサービスへのアクセスを制限できます。
誤った選択肢:
サービスを拒否するSCPは、許可したいサービスを明示的に指定する要件に合致しません。
SCPを組織のルートにアタッチすると、すべてのOUとアカウントに影響するため、特定のOUにのみ適用したいという要件に反します。
SCPを管理アカウントにアタッチしても、対象のOU内のアカウントには適用されません。SCPはOUまたはアカウントに直接アタッチする必要があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要