AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·JA·更新日 2 Aug 2026
EC2 インスタンスを終了した後、いくつかの Elastic IP アドレスが割り当てられたまま関連付けられていません。会社は、インスタンス終了後に未関連のままになっている Elastic IP アドレスを、最小限の運用労力で自動的に解放したいと考えています。この要件を最もよく満たす設計はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AWS Config で eip-attached マネージドルールを有効にしてリソースの変更を評価します。AWS-ReleaseElasticIP Systems Manager Automation ランブックを使用して自動修復を設定し、修復ロールに必要な権限を付与します。.
これが解答である理由
正解の選択肢は、AWS Config のマネージドルール eip-attached を使用して、関連付けられていない Elastic IP アドレスを検出します。このルールは、Elastic IP アドレスが EC2 インスタンスに関連付けられていない場合に非準拠としてフラグを立てます。その後、AWS Systems Manager Automation ドキュメント AWS-ReleaseElasticIP を自動修復アクションとして設定することで、検出された非準拠の Elastic IP アドレスを自動的に解放できます。これにより、最小限の運用労力で要件を満たすことができます。
他の選択肢は、カスタム Lambda 関数や複雑な EventBridge ルールを使用しており、より多くの開発とメンテナンスの労力が必要です。特に、AWS Trusted Advisor をトリガーとして使用するオプションは、Trusted Advisor がリアルタイムのイベントストリームではないため、要件を満たしません。