AWS Configを使用してコンプライアンス管理を自動化する方法として正しいものはどれですか?(2つ選択)
AWS Config RulesはAWSリソースの設定を継続的に評価し、コンプライアンス違反を検知します。SSM Automation Documentsと組み合わせることで、違反検知時に自動修復アクションを実行できます(例:暗号化されていないS3バケットを自動で暗号化有効化)。 選択肢CはAWS ConfigにはCloudFormationテンプレートを自動生成する機能はなく、CloudFormationはインフラのプロビジョニング用であり、コンプライアンス修復の自動化には使用しません。 選択肢DはAWS ConfigはIAMポリシーを自動更新する機能を持ちません。IAMポリシー管理はConfigとは独立しており、最小権限の自動適用にはIAM Access Analyzerなど別のアプローチが必要です。