素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv011
「Lv011」の記事一覧
Amazon Auroraデータベースクラスターへの接続を暗号化するために、アプリケーション側で必要な設定はどれですか。
AWSが提供するルート証明書バンドルの選択肢で要件を満たす
2026年1月24日
侵害されたEC2インスタンスを隔離するために、インスタンスにアタッチされているIAMロールを無効化または削除する際のリスクは何ですか。
IAMで権限管理を行う
2026年1月24日
S3バケットポリシーで `NotPrincipal` を使用して、特定のIAMユーザー以外からのアクセスを拒否しようとしています。この際、意図せずブロックしてしまう可能性が高い「内部的なAWSユーザー」は何ですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
AWS Configルールにおいて、「修復(Remediation)」アクションを自動的に実行するために使用されるAWSサービスはどれですか。
Configで設定変更履歴と準拠評価
2026年1月24日
Transit Gatewayを使用している環境で、VPC間のトラフィックを検査用VPC(ファイアウォールアプライアンスを配置)にルーティングしたい。これを実現するために使用するルートテーブルの機能はどれですか。
VPC機能で通信を制御
2026年1月24日
SAML 2.0ベースのフェデレーションを使用してAWSマネジメントコンソールにSSOする場合、IDプロバイダー(IdP)がAWSに送信するアサーションに含まれるべき必須のクレーム(属性)はどれですか。
RoleとRoleSessionNaの選択肢で要件を満たす
2026年1月24日
GuardDutyの信頼できるIPリスト(Trusted IP Lists)に追加されたIPアドレスからの通信について、GuardDutyはどのように扱いますか。
GuardDutyがログ解析で脅威検出
2026年1月24日
Lambda関数をVPC内で実行するように設定しました。この関数がインターネット上の外部APIにアクセスしようとするとタイムアウトします。解決策として適切なものはどれですか。
NATでプライベートから外部へ送信
2026年1月24日
KMSの「暗号化コンテキスト(Encryption Context)」に関する説明として正しいものはどれですか。
同一コンテキスト指定でのみ復号可能
2026年1月24日
セキュリティグループのルール変更は、既存の接続(Established Connection)にどのような影響を与えますか。
SGでインスタンス単位の通信を制御
2026年1月24日
投稿のページ送り
1
…
976
977
978
…
1,004