素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv012
「Lv012」の記事一覧
EC2 Image Builderを使用して、セキュリティパッチ適用済みのゴールデンAMI(Amazon Machine Image)作成パイプラインを構築しています。作成されたAMIを他のAWSアカウントに安全に共有するにはどうすればよいですか。
AMIのLaunchの選択肢で要件を満たす
2026年1月24日
API GatewayをプライベートVPC内からのみアクセス可能にしたい(パブリックインターネットからは遮断)。どのタイプのエンドポイントを作成すべきですか。
VPC機能で通信を制御
2026年1月24日
Amazon EventBridge (旧 CloudWatch Events) の入力トランスフォーマー機能を使用することで、セキュリティ通知においてどのようなメリットがありますか。
EventBridge連携で自動処置を起動
2026年1月24日
CloudFrontの「フィールドレベル暗号化(Field-Level Encryption)」の目的は何ですか。
フィールド単位暗号化で機微項目を保護
2026年1月24日
SCP(サービスコントロールポリシー)で特定のリージョン(例:東京リージョン)以外でのリソース作成を禁止しました。しかし、IAMやRoute 53などのグローバルサービスが使用できなくなりました。原因と対策は何ですか。
SCPでアカウント全体の上限を制御
2026年1月24日
AWS Global Acceleratorを使用することで得られるセキュリティ上のメリットはどれですか。
ShieldでDDoSから保護
2026年1月24日
S3の署名付きURL(Presigned URL)を作成する際、IAMロールの一時的認証情報を使用しました。この署名付きURLの最大有効期間はどれくらいになりますか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
KMS Grants(グラント)を使用する主な利点は何ですか。
Grantsでキーポリシー変更なく権限委任
2026年1月24日
多層防御(Defense in Depth)の観点から、公開Webサーバーを保護するための構成として最も堅牢な組み合わせはどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
属性ベースのアクセス制御(ABAC)を実装するために、IAMポリシーのCondition要素で主に使用するタグのプレフィックスはどれですか。
PrincipalTag/ResourceTagでABAC実装
2026年1月24日
投稿のページ送り
1
…
993
994
995
…
1,021