SAAセキュアなアーキテクチャの設計

ある企業のコンプライアンスチームは、すべてのAWSアカウントにおけるリソースの構成変更を継続的に記録し、過去の設定状態に遡って監査できるようにすることを求めています。どのサービスを使用すべきですか?

A
AWS CloudTrail
CloudTrail は「誰が何をしたか」という操作(イベント)の記録であり、リソースそのものの詳細な設定履歴を管理するのは Config の役割です。
B
AWS Config
✓ 正解
AWS Config が「リソースの構成(設定)」を継続的に記録し、タイムライン形式で過去の状態を確認したり、特定のルールに準拠しているかを評価したりするために設計されたサービスだからです。
C
Amazon GuardDuty
Amazon GuardDuty は脅威検知用です。
D
Amazon Inspector
Amazon Inspector は脆弱性スキャン用であり、構成管理の監査には適しません。

解説

AWS Config が「リソースの構成(設定)」を継続的に記録し、タイムライン形式で過去の状態を確認したり、特定のルールに準拠しているかを評価したりするために設計されたサービスだからです。 選択肢A の CloudTrail は「誰が何をしたか」という操作(イベント)の記録であり、リソースそのものの詳細な設定履歴を管理するのは Config の役割です。 選択肢C の Amazon GuardDuty は脅威検知用です。 選択肢D の Amazon Inspector は脆弱性スキャン用であり、構成管理の監査には適しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAAを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAA の問題一覧に戻る