AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
ap-northeast-2 で新しいワークロードが3つの Amazon EC2 Auto Scaling グループで実行されています。このリージョンのすべてのワークロードは、システムログとアプリケーションログを7年間保持する必要があります。セキュリティエンジニアは、スケーリング中にログが失われず、必要な期間だけ保持されるようにする必要があります。これらの要件を満たすステップの組み合わせはどれですか?(3つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: Auto Scaling グループによって起動されるすべての EC2 インスタンスに Amazon CloudWatch エージェントをインストールします。必要なログを Amazon CloudWatch Logs に転送するための CloudWatch エージェント設定を作成します。, 必要なロググループの CloudWatch Logs 保持ポリシーを7年に設定します。, Auto Scaling グループで使用される起動設定または起動テンプレートに、Amazon CloudWatch Logs にログを発行する権限を持つ IAM ロールをアタッチします。.
これが解答である理由
Amazon CloudWatch エージェントを EC2 インスタンスにインストールし、設定を作成することで、システムログとアプリケーションログを CloudWatch Logs に転送できます。これにより、スケーリング中にログが失われることなく収集されます。CloudWatch Logs の保持ポリシーを7年に設定することで、ログが指定された期間保持されます。Auto Scaling グループの起動設定または起動テンプレートに、CloudWatch Logs へのログ発行権限を持つ IAM ロールをアタッチすることで、EC2 インスタンスがログを安全に送信できるようになります。Amazon S3 へのログ転送は要件を満たしますが、CloudWatch Logs はログ管理に特化しており、保持ポリシーの設定が容易なため、より適切なソリューションです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要