無限ノック › DOP 練習問題一覧 › 問題
DOP構成管理と Infrastructure as Code (IaC)

大企業のプラットフォームチームは AWS Service Catalog を使用して開発チームへのセルフサービスポータルを提供しています。以下の3つの要件があります。 ①開発者ロールは CloudFormation を直接実行する権限を持たないが、Service Catalog 経由でのみ承認済み EC2・RDS テンプレートをプロビジョニングできるようにしたい、 ②本番環境向けプロダクトでは `Environment=Production` タグの付与を必須とし、設定可能な値を制限したい、 ③プロダクトがプロビジョニングされた際にセキュリティチームの SNS トピックへ通知を送りたい。 ① ② ③それぞれに対応する Service Catalog の機能の組み合わせとして正しいものはどれですか?

A
①ランチ制約(Launch Constraint)、②テンプレート制約(Template Constraint)、③通知制約(Notification Constraint)
テンプレート制約は CloudFormation テンプレートのパラメータ値(例:許可インスタンスタイプの一覧)を制限するものであり、タグキーや値の強制には使いません。
B
①IAM 許可境界(Permissions Boundary)、②タグオプション(TagOptions Library)、③EventBridge ルール
IAM 許可境界はエンティティの最大権限を制限しますが、ランチ制約のように別ロールの権限でプロビジョニングする仕組みは提供しません。EventBridge は Notification Constraint の代替にはなりません。
C
①ランチ制約(Launch Constraint)、②タグオプション(TagOptions Library)、③通知制約(Notification Constraint)
✓ 正解
①ランチ制約はプロビジョニング時に使用する IAM ロールを指定します。エンドユーザーが CloudFormation 権限を持たなくても、指定ロールの権限でスタックを作成・更新・削除できます。②タグオプション(TagOptions Library)はポートフォリオまたはプロダクトに関連付けるタグキーと許可値を定義し、エンドユーザーが設定できるタグ値を制限します。③通知制約はプロビジョニング時のスタックイベントを指定 SNS トピックへ送信します。
D
①スタックセット制約(Stack Set Constraint)、②AWS Organizations タグポリシー(Tag Policy)、③CloudTrail + Lambda による通知
スタックセット制約はプロダクトを複数アカウント・リージョンへ展開する機能です。Tag Policy は Organizations レベルの設定で Service Catalog 固有の機能ではありません。

解説

①ランチ制約はプロビジョニング時に使用する IAM ロールを指定します。エンドユーザーが CloudFormation 権限を持たなくても、指定ロールの権限でスタックを作成・更新・削除できます。 ②タグオプション(TagOptions Library)はポートフォリオまたはプロダクトに関連付けるタグキーと許可値を定義し、エンドユーザーが設定できるタグ値を制限します。 ③通知制約はプロビジョニング時のスタックイベントを指定 SNS トピックへ送信します。 選択肢Aのテンプレート制約は CloudFormation テンプレートのパラメータ値(例:許可インスタンスタイプの一覧)を制限するものであり、タグキーや値の強制には使いません。 選択肢Bの IAM 許可境界はエンティティの最大権限を制限しますが、ランチ制約のように別ロールの権限でプロビジョニングする仕組みは提供しません。EventBridge は Notification Constraint の代替にはなりません。 選択肢Dのスタックセット制約はプロダクトを複数アカウント・リージョンへ展開する機能です。Tag Policy は Organizations レベルの設定で Service Catalog 固有の機能ではありません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでDOPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← DOP の問題一覧に戻る