無限ノック › SAP 練習問題一覧 › 問題
SAP組織の複雑さに対応する設計

ある通信企業は、プライベートエクイティによる買収後に複数の子会社を持つ持株会社構造になりました。各子会社は独立した AWS Organizations の Management アカウントを持っており、合計で 5 つの独立した Organizations が存在します。経営陣は以下を要求しています。 ①すべての子会社のコストを統合して可視化し、タグベースのチャージバックレポートを生成する。 ②中央セキュリティチームが全 Organizations のセキュリティ状態を監視する(AWS Security Hub と GuardDuty を使用)。 ③各子会社の自律性を維持しながら、グループ全体のコンプライアンス基準を強制する。 ④AWS Marketplace での一括購入割引を活用する。最小限の変更でこれらの要件を満たすアーキテクチャとして最も適切なものはどれですか?

A
すべての子会社の Organizations を 1 つの Organizations に統合し、各子会社を独立した OU として管理する。統合請求を有効化し、Security Hub と GuardDuty の Delegated Administrator を中央セキュリティアカウントに設定する。SCP で全体のコンプライアンスを強制し、Marketplace 一括購入は統合後の Management アカウントで管理する。
✓ 正解
単一のOrganizationsに全子会社を統合することで、統合請求・SCP強制・Delegated Administrator設定がすべて機能し、Marketplace一括購入管理も可能になります。各子会社をOUとして分離することで自律性を維持しながら、中央セキュリティアカウントへのDelegated Administrator設定でSecurity HubとGuardDutyの一元管理も実現できます。
B
各子会社の Organizations は独立したまま維持し、AWS Organizations の Cross-Account 機能を使用して中央管理を実装する。Cost Explorer の Cross-Account データ共有機能で統合コスト可視化を実現し、Security Hub の Cross-Region 集約機能で全 Organizations のセキュリティを監視する。
複数の独立したOrganizationsを横断して中央管理する「AWS Organizations Cross-Account機能」は存在しません。Cost ExplorerのCross-Accountデータ共有も単一Organizations内の機能です。各Organizationsが独立したままでは統合請求・SCP・Marketplace一括割引は機能せず、セキュリティの統合監視も実現できません。
C
AWS Control Tower の Landing Zone をマスター Organizations に構築し、各子会社アカウントを Account Factory でインポートする。AWS Cost and Usage Report を中央 S3 バケットに集約し、QuickSight でチャージバックダッシュボードを構築する。Security Hub と GuardDuty は各 Organizations で有効化し、EventBridge ルールで中央アカウントにイベントを転送する。
Control TowerのLanding Zoneは単一のOrganizations内でのみ機能します。5つの独立したOrganizationsを横断してControl Towerで一元管理することはできません。またSecurity HubとGuardDutyをEventBridgeで転送するだけでは、統合請求やSCPによるコンプライアンス強制が機能せず、要件①③④を満たしません。
D
各子会社の Organizations で AWS Config の集約設定を有効化し、中央管理アカウントへのデータ集約を設定する。Firewall Manager を使用して全 Organizations のセキュリティポリシーを中央管理する。統合請求のみを目的として仮想の親 Organizations を作成し、各子会社を Linked Account として追加する。
AWS Configの集約設定は単一のOrganizations内でのみ有効であり、複数の独立したOrganizationsをまたいだ集約はサポートされていません。「仮想の親Organizations」という概念はAWSには存在せず実装不可能です。Firewall Managerも単一Organizations内を前提とした機能のため、この構成では4つの要件をすべて満たすことができません。

解説

AWS Organizations は 1 つの Organizations への統合が前提であり、複数の独立した Organizations を横断する中央管理機能は AWS ネイティブには存在しません。統合請求・Marketplace 割引・SCP による統一ガバナンスはすべて単一の Organizations 内でのみ機能します。各子会社を別々の OU として管理することで自律性を維持しながら、Delegated Administrator パターンで Security Hub と GuardDuty の中央管理が実現できます。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← SAP の問題一覧に戻る