AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
90日以上アクティブでないIAMユーザーのアクセスキーとパスワードを無効にすることがポリシーで義務付けられています。使用されていない認証情報を無効にするために、自動化された運用効率の高いソリューションを実装する必要があります。この要件を満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Configマネージドルールを使用して90日間非アクティブなIAMユーザーを特定し、AWS Systems Manager Automationランブックを実行してアクセスキーを無効にします。.
これが解答である理由
正解は、AWS ConfigマネージドルールとAWS Systems Manager Automationランブックを組み合わせることで、非アクティブなIAMユーザーのアクセスキーを自動的に無効にする、運用効率の高いソリューションを提供します。AWS Configは、IAMユーザーの活動状況を継続的に監視し、ポリシー違反を特定するのに最適です。Systems Manager Automationは、検出された違反に対して自動的に是正措置(アクセスキーの無効化)を実行する強力なツールです。
他の選択肢は、以下の理由で不適切です。
Step Functionsは複雑すぎ、Lambdaでパスワードを削除するのはセキュリティ上のリスクがあります。
EC2インスタンスでのバッチジョブは、管理オーバーヘッドがあり、ConfigルールとSystems Manager Automationに比べて効率が劣ります。
IAMユーザーアカウントの自動削除は、無効化よりも破壊的であり、誤って重要なユーザーを削除するリスクがあります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要