AmazonAmazon Advanced Networking Specialty ANS-C01 Certification
·JA
·更新日 3 Aug 2026
Application Load Balancer の背後にある Auto Scaling グループ内の EC2 インスタンスで実行されているアプリケーションが、セキュリティグループの変更後に利用できなくなりました。ネットワークエンジニアは、このダウンタイムの再発を防ぐために、非準拠のセキュリティグループの変更を自動的に修復するメカニズムを実装する必要があります。この要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Config ルールを作成して、目的のセキュリティグループ設定と現在の設定との違いを検出します。非準拠のセキュリティグループを修復するために AWS Systems Manager Automation ランブックを作成します。.
これが解答である理由
このシナリオでは、セキュリティグループの変更後にアプリケーションが利用できなくなったため、非準拠の変更を検出し、自動的に修復するソリューションが必要です。AWS Configは、AWSリソースの設定を継続的に監視し、設定の変更を評価するサービスです。AWS Configルールを作成することで、セキュリティグループが定義された要件に準拠しているかどうかを自動的にチェックできます。非準拠が検出された場合、AWS Systems Manager Automationランブックをトリガーして、セキュリティグループを自動的に正しい状態に修復できます。GuardDutyは脅威検出サービスであり、設定の準拠性チェックには適していません。AWS OpsWorks for Chefは設定管理ツールであり、セキュリティグループの自動修復にはSystems Manager Automationがより直接的で効率的なソリューションです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要