AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
Orion Analyticsは、すべてのEC2インスタンスでIMDSv2を強制する必要があります。彼らはすでにAWS Configマネージドルールec2-imdsv2-checkを使用しており、インスタンスを再起動せずにHttpTokensをrequiredに設定する、完全に自動化された最小特権の修復を望んでいます。彼らは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ec2-imdsv2-checkに、HttpTokens=requiredとec2:ModifyInstanceMetadataOptionsを付与するAutomationAssumeRoleを持つSSM AutomationドキュメントAWS-ConfigureEC2InstanceMetadataOptionsを使用して、AWS Config修復をアタッチし、自動修復を有効にします。.
これが解答である理由
正解は、AWS Configの自動修復機能を使用して、SSM AutomationドキュメントAWS-ConfigureEC2InstanceMetadataOptionsをアタッチすることです。このドキュメントは、インスタンスの再起動なしにIMDSv2を強制するためにHttpTokensをrequiredに設定できます。AutomationAssumeRoleには、必要なec2:ModifyInstanceMetadataOptions権限が付与されている必要があります。
Systems Manager Patch Managerは、OSのパッチ適用に使用され、IMDSv2の設定には直接関係ありません。SCPは新規インスタンスの作成時にIMDSv2を強制できますが、既存のインスタンスを自動的に修復するものではありません。CloudWatchアラームとLambda関数による停止・起動は、インスタンスの再起動を伴うため、要件である「インスタンスを再起動せずに」に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要