CLFセキュリティとコンプライアンス
ある企業が新たに複数のAWSアカウントを使うマルチアカウント環境を構築するにあたり、セキュリティと統制のベストプラクティスに沿った環境(ランディングゾーン)の初期セットアップとガバナンスを自動化したいと考えています。最も適したサービスはどれですか?
AAWS Control Tower
✓ 正解
ベストプラクティスに沿ったマルチアカウントのランディングゾーンを自動構築し、ガードレールによる統制やアカウント発行を提供するため、環境セットアップとガバナンス自動化の要件に最適です。
BAWS Trusted Advisor
コスト最適化やセキュリティ、パフォーマンスなどの観点でアカウントを検査し改善を推奨するサービスであり、マルチアカウント環境の初期構築やガバナンス自動化を行うものではないため不適切です。
CAWS Systems Manager
EC2などのリソースの運用管理やパッチ適用、構成管理を行うサービスであり、複数アカウントのランディングゾーン構築やガバナンス統制を目的としたものではないため要件に合いません。
DAWS CloudFormation
インフラをコードとしてプロビジョニングするサービスで個別リソースの自動構築は可能ですが、マルチアカウントのガードレールやガバナンスを包括的に提供する仕組みではないため最適ではありません。
解説
AWS Control Towerは、安全でベストプラクティスに沿ったマルチアカウント環境(ランディングゾーン)を自動でセットアップ・管理するためのサービスです。
OrganizationsやIAM Identity Center、Configなどを裏側で活用し、ガードレール(予防的・発見的統制)を適用してアカウント全体のガバナンスを実現します。
アカウントの一元的な発行(Account Factory)も提供します。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →