SAP組織の複雑さに対応する設計複数選択

AWS Configを使用してコンプライアンス管理を自動化する方法として正しいものはどれですか?(2つ選択)

A
Config Rulesを使用してリソース設定のコンプライアンスを継続的に評価する
✓ 正解
Config RulesはAWSリソースの設定変更を継続的に監視し、マネージドルールやカスタムルールに照らしてコンプライアンスの準拠/非準拠を自動評価します。幅広い要件を継続的にチェックできる中核機能です。
B
Systems Manager Automation Documentsと組み合わせて違反を自動修復する
✓ 正解
Config Ruleで非準拠と判定されたリソースに対し、Systems Manager Automation Documentを修復アクションとして関連付けることで自動修復を実行できます。例として暗号化無効のS3バケットを検知し暗号化を有効化するといった対応が可能です。
C
CloudFormationテンプレートを自動生成してリソースを再作成する
AWS ConfigにはCloudFormationテンプレートを自動生成する機能はありません。CloudFormationはインフラのプロビジョニング用途であり、コンプライアンス違反の修復自動化には用いません。
D
IAMポリシーを自動的に更新して最小権限を適用する
AWS ConfigはIAMポリシーを自動更新する機能を持ちません。最小権限の自動適用にはIAM Access Analyzerなど別のアプローチが必要で、Configの責務とは独立しています。

解説

AWS Config RulesはAWSリソースの設定を継続的に評価し、コンプライアンス違反を検知します。SSM Automation Documentsと組み合わせることで、違反検知時に自動修復アクションを実行できます(例:暗号化されていないS3バケットを自動で暗号化有効化)。 選択肢CはAWS ConfigにはCloudFormationテンプレートを自動生成する機能はなく、CloudFormationはインフラのプロビジョニング用であり、コンプライアンス修復の自動化には使用しません。 選択肢DはAWS ConfigはIAMポリシーを自動更新する機能を持ちません。IAMポリシー管理はConfigとは独立しており、最小権限の自動適用にはIAM Access Analyzerなど別のアプローチが必要です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでSAPを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
SAP の問題一覧に戻る