素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
KMSのカスタマー管理キー(CMK)の自動ローテーションを有効にした場合、過去に暗号化されたデータはどうなりますか。
平文を出さずに別キーへ再暗号化
2026年1月24日
OU(組織単位)に対してSCP(サービスコントロールポリシー)を適用しました。そのOU内のメンバーアカウントに既に存在するIAMポリシーとSCPの関係はどうなりますか。
SCPでアカウント全体の上限を制御
2026年1月24日
Amazon GuardDutyを有効化する際、既存のネットワークパフォーマンスに影響を与えますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
管理アカウントで、組織内のすべてのアカウントとすべてのリージョンのCloudTrailログを一括して収集・管理するための最も効率的な設定はどれですか。
CloudTrail無効化をSCPで禁止
2026年1月24日
プライベートサブネット内のEC2インスタンスが、インターネット上のソフトウェアリポジトリから更新をダウンロードする必要がありますが、外部からの接続は一切受け付けたくありません。何を配置すべきですか。
NATでプライベートから外部へ送信
2026年1月24日
Linux EC2インスタンス作成時に指定したSSHキーペアを紛失した場合、AWSマネジメントコンソールから直接新しいキーペアをダウンロードしてインスタンスに再設定することはできますか。
いいえの選択肢で要件を満たす
2026年1月24日
ランサムウェア対策や誤削除対策として、S3バケット内のオブジェクトの過去のバージョンを保持・復元できるようにする機能はどれですか。
バージョニングで誤削除に備える
2026年1月24日
特定のIAMグループのメンバーに対して、MFA(多要素認証)を使用してログインしている場合のみ、EC2の停止や終了を許可したい。どのようにポリシーを記述すべきですか。
MFA必須条件でAPI実行を制限
2026年1月24日
Classic Load Balancer (CLB) と比較して、Application Load Balancer (ALB) や Network Load Balancer (NLB) でTLS/SSL証明書を管理する際に利用できる便利な機能はどれですか。
ALB設定でHTTP層の保護/検査を実施
2026年1月24日
S3 Glacierのボールト(Vault)に対して、「一度設定したら変更も削除もできない」強力なポリシーを適用する機能はどれですか。
Vault Lockで保持ポリシーを固定
2026年1月24日
投稿のページ送り
1
…
75
76
77
…
138