AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
AWS Organizationsに数百のAWSアカウントを持つ会社が、DockerイメージをAmazon ECRにプッシュします。Organization内のアカウントのみがイメージにアクセスできるようにする必要があります。会社のCI/CDパイプラインは頻繁に実行されます。会社はすべてのタグ付きイメージを保持し、タグなしイメージは最新の5つのみを保持したいと考えています。運用上のオーバーヘッドが最も少ないのは、次のどのアプローチですか?
解答を選択
オプションをタップして解答を確認してください。
正解: プライベートなAmazon ECRリポジトリを作成します。必要なECR操作のみを許可し、aws:PrincipalOrgIDが会社の組織IDと等しいという条件を含むリポジトリ権限ポリシーをアタッチします。最新の5つを超えるタグなしイメージを削除するECRライフサイクルルールを追加します。.
これが解答である理由
このアプローチは、プライベートなAmazon ECRリポジトリとリポジトリポリシーを組み合わせて、AWS Organizations内のアカウントのみがイメージにアクセスできるようにします。aws:PrincipalOrgID条件を使用することで、数百のアカウントIDを個別に列挙する手間が省け、運用上のオーバーヘッドが大幅に削減されます。ECRライフサイクルルールは、タグなしイメージの自動クリーンアップをネイティブに処理するため、Lambda関数を別途開発・管理する必要がありません。
他の選択肢は、パブリックリポジトリの使用(セキュリティリスク)、すべてのアカウントIDの列挙(管理が複雑)、またはLambda関数によるイメージクリーンアップ(運用オーバーヘッドの増加)といった欠点があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要