素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
AWS セキュリティ Specialty
「AWS セキュリティ Specialty」の記事一覧
AD Connectorを使用していて、ディレクトリへの接続が失敗した場合のトラブルシューティングとして、確認すべきVPC設定はどれですか。
VPC機能で通信を制御
2026年1月24日
DynamoDBテーブルへのアクセスを、IAMポリシーではなく、VPCエンドポイントポリシーを使用して制御する場合の制限事項は何ですか。
VPCエンドポイント経由にアクセス限定
2026年1月24日
Amazon Macieが検出結果(Findings)を生成する際、機密データの正確な位置(行番号など)を特定できない場合があります。それはどのようなケースですか。
MacieがS3内の機密情報を検出
2026年1月24日
CloudFrontの「Origin Shield」を使用する主なメリットは何ですか。
ShieldでDDoSから保護
2026年1月24日
AWS Network Firewallのルール順序において、デフォルトのアクション順序(Action Order)を使用している場合、Pass, Drop, Alertの優先順位はどうなりますか。
Network Firewallで境界検査
2026年1月24日
KMSの `ReEncrypt` API操作はどのような場合に使用されますか。
平文を出さずに別キーへ再暗号化
2026年1月24日
Lambda関数の「同時実行数の予約(Reserved Concurrency)」を設定することのセキュリティ上の副次的効果は何ですか。
Lambdaで処理を自動化
2026年1月24日
APIリクエストの署名バージョン4(SigV4)のプロセスにおいて、署名を計算するために使用される「署名キー(Signing Key)」の導出に含まれない情報はどれですか。
署名キーは日付/リージョン/秘密鍵由来
2026年1月24日
AWS Organizationsで、管理アカウント(Management Account)自体に対してSCP(サービスコントロールポリシー)を適用することは可能ですか。
SCPでアカウント全体の上限を制御
2026年1月24日
Amazon EKSクラスターにおいて、Pod(コンテナ)ごとに異なるAWS権限(IAMロール)を割り当てるための機能(IRSA)は何を利用していますか。
OIDC連携でPodにIAMロールを付与
2026年1月24日
投稿のページ送り
1
…
78
79
80
…
138