素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Lambda関数のコード署名(Code Signing)を有効にしました。署名プロファイルで「信頼された署名者」を変更(ローテーション)したい場合、既存の関数への影響はどうなりますか。
署名者変更は関数設定更新が必要
2026年1月24日
CloudFrontの「Origin Access Control (OAC)」を使用してS3バケットを保護する場合、SSE-KMSで暗号化されたオブジェクトを配信するために必要な追加設定はどれですか。
KMSキーSSEで権限制御と監査が可能
2026年1月24日
AWS Network FirewallのTLS検査設定において、インポートしたCA証明書が期限切れになった場合、通信はどうなりますか。
Network Firewallで境界検査
2026年1月24日
EKSクラスターで、Kubernetes Service AccountにAWSのIAMロールを紐付ける「IRSA (IAM Roles for Service Accounts)」を使用しています。PodからAWS SDKを使用した際、認証情報はどのように取得されますか。
OIDC連携でPodにIAMロールを付与
2026年1月24日
S3 Access Pointに設定する「ブロックパブリックアクセス」設定と、基盤となるバケットの「ブロックパブリックアクセス」設定の関係について正しい記述はどれですか。
BPAでS3の誤公開をアカウントで防止
2026年1月24日
Transit Gateway (TGW) 経由でインラインのトラフィック検査(Inspection)を行う構成において、「Appliance Mode」を有効にする必要があるのはなぜですか。
TGWがトラフィックを異なるAZのアの選択肢で要件を満たす
2026年1月24日
属性ベースのアクセス制御(ABAC)を実装しています。ユーザーが自分の部門(Departmentタグ)と同じタグを持つEC2インスタンスのみを起動・停止できるようにしたい。IAMポリシーの `Condition` ブロックはどのようになりますか。
PrincipalTag/ResourceTagでABAC実装
2026年1月24日
CloudHSMキーストア(Custom Key Store)を使用するKMSキーについて、誤ってCloudHSMクラスターを削除してしまいました。バックアップからクラスターを復元した後、KMSキーを再度使用可能にするために必要な手順はどれですか。
専有HSMで鍵を生成・保持する
2026年1月24日
Nitro Enclavesの「構成証明(Attestation)」プロセスにおいて、エンクレーブがKMSに対して自身が正当なコードを実行していることを証明するために提示する文書は何ですか。
隔離環境で高機密データを処理する
2026年1月24日
ECRのイメージスキャン設定で「プッシュ時のスキャン(Scan on push)」を有効にしていますが、最新の脆弱性情報を反映した再スキャンを行いたい場合、どうすればよいですか。
「継続的スキャンの選択肢で要件を満たす
2026年1月24日
投稿のページ送り
1
…
33
34
35
…
138