素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
Auto Scalingグループで起動されるEC2インスタンスに、自動的に特定のIAMロールを割り当てたい。どこで設定しますか。
Configで設定変更を追跡
2026年1月24日
Lambda関数がRDSデータベースに接続するためのパスワードを取得するために、Secrets Managerにアクセスしようとしていますが、「AccessDenied」エラーになります。どこを確認すべきですか。
Secrets Managerで秘匿管理と自動ローテ
2026年1月24日
動画配信サービスにおいて、HLS形式の動画(多数の.tsファイルで構成)を特定の有料会員にのみ配信したい。CloudFrontの署名付きURLと署名付きCookieのどちらを使用すべきですか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
Route 53 Resolver DNS Firewallを使用して、既知の悪意あるドメインへのDNSクエリをブロックしたい。自分でドメインリストを作成・管理する手間を省くにはどうすればよいですか。
GuardDutyがログ解析で脅威検出
2026年1月24日
VPC AとVPC Bをピアリング接続しました。VPC Aのセキュリティグループで、VPC Bの特定のセキュリティグループ(sg-xxxx)からのインバウンド通信を許可することは可能ですか。
SGでインスタンス単位の通信を制御
2026年1月24日
アカウントAのKMSキーを使用して、アカウントBのユーザーがデータを暗号化・復号できるようにするためには、何を設定する必要がありますか。
IAMで権限管理を行う
2026年1月24日
アカウントAのS3バケットに対して、アカウントBのIAMユーザーがファイルをアップロードできるようにしたい。最低限必要な設定はどれですか。
IAMで権限管理を行う
2026年1月24日
あるIAMユーザーに対して、IAMポリシーA(S3へのフルアクセス許可)と、IAMポリシーB(特定のバケットXへのアクセス拒否)の両方がアタッチされています。このユーザーはバケットXにアクセスできますか。
IAMで権限管理を行う
2026年1月24日
S3に保存されたCloudTrailログを調査するためにAmazon Athenaを使用したい。最初に何を行う必要がありますか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
VPCフローログを分析していたところ、特定のポートに対する大量の `REJECT` レコードが見つかりました。これは何を示唆していますか。
SGでインスタンス単位の通信を制御
2026年1月24日
投稿のページ送り
1
…
73
74
75
…
138