無限ノック › AIF 練習問題一覧 › 問題
AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

金融機関がAmazon SageMakerを使用してMLモデルを開発・運用しています。コンプライアンスチームは、以下のセキュリティポリシーへの継続的な準拠をリアルタイムで確認したいと考えています: ①すべてのSageMakerノートブックインスタンスはVPC内に配置されていること、 ②すべてのトレーニングジョブにはコンテナ間トラフィック暗号化が有効になっていること。ポリシー違反が発生した際に自動アラートを生成し、コンプライアンス状態を継続的にダッシュボードで可視化するために最も適切なAWSサービスはどれですか?

A
AWS CloudTrailを使用して、すべてのSageMaker APIコールをS3に記録し、定期的に監査担当者がレビューする
AWS CloudTrailは「誰がいつ何のAPIを呼び出したか」を記録しますが、リソースの現在の設定状態を自動評価する機能はなく、手動監査が必要なため継続的コンプライアンス監視には不向きです。
B
AWS Configを使用して、SageMakerリソースに対するコンプライアンスルールを定義し、違反時に自動アラートを生成する
✓ 正解
AWS Configは、AWSリソースの設定状態を継続的に記録・評価するサービスです。SageMaker向けのマネージドルール(例:sagemaker-notebook-instance-inside-vpc、sagemaker-notebook-no-direct-internet-access)を適用でき、非準拠リソースをリアルタイムで検出してEventBridgeやSNS経由でアラートを発報できます。コンプライアンスダッシュボードで全リソースの準拠状態を一覧可視化することも可能です。
C
Amazon SageMaker Model Monitorを使用して、モデルのデータドリフトと予測品質を継続的に監視する
Amazon SageMaker Model Monitorはモデルの予測品質・データドリフトを監視するMLオペレーション向けサービスであり、インフラの設定コンプライアンスとは無関係です。
D
Amazon Inspectorを使用して、SageMakerノートブックインスタンスの脆弱性スキャンを定期実行する
Amazon Inspectorは、EC2インスタンスやコンテナイメージのソフトウェア脆弱性(CVE等)を検出するサービスであり、SageMakerリソースの設定コンプライアンス評価には対応していません。

解説

AWS Configは、AWSリソースの設定状態を継続的に記録・評価するサービスです。SageMaker向けのマネージドルール(例:sagemaker-notebook-instance-inside-vpc、sagemaker-notebook-no-direct-internet-access)を適用でき、非準拠リソースをリアルタイムで検出してEventBridgeやSNS経由でアラートを発報できます。コンプライアンスダッシュボードで全リソースの準拠状態を一覧可視化することも可能です。 選択肢AのAWS CloudTrailは「誰がいつ何のAPIを呼び出したか」を記録しますが、リソースの現在の設定状態を自動評価する機能はなく、手動監査が必要なため継続的コンプライアンス監視には不向きです。 選択肢CAmazon SageMaker Model Monitorはモデルの予測品質・データドリフトを監視するMLオペレーション向けサービスであり、インフラの設定コンプライアンスとは無関係です。 選択肢DAmazon Inspectorは、EC2インスタンスやコンテナイメージのソフトウェア脆弱性(CVE等)を検出するサービスであり、SageMakerリソースの設定コンプライアンス評価には対応していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← AIF の問題一覧に戻る