素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv026
「Lv026」の記事一覧
AWS OrganizationsのすべてのメンバーアカウントのCloudTrailログ(管理イベントおよびデータイベント)を、メンバーアカウントが変更・削除できないように強制的に記録したい。
管理アカウントで「組織の証跡」を作成する
2026年1月24日
開発者がVS CodeやIntelliJ IDEAなどのIDEでコーディングしている最中に、リアルタイムでセキュリティ脆弱性やAWS APIのベストプラクティス違反を検出し、修正案を提示してほしい。どのツールを導入すべきか。
Amazon CodeWhisperer のセキュリティスキャン機能
2026年1月24日
AWS Backupで作成したバックアップが、ランサムウェア攻撃や内部不正によって削除・変更されるのを防ぐため、WORM(Write Once Read Many)モデルを適用したい。何を使用すべきか。
AWS Backup Vault Lock
2026年1月24日
CloudFrontを使用してグローバルにコンテンツを配信している。オリジン(オンプレミスサーバー)への負荷をさらに減らすため、CloudFrontのエッジロケーションとオリジンの間にもう一層キャッシュ層を設けたい。有効にすべき機能はどれか。
Origin Shield
2026年1月24日
大規模な共有S3バケットがあり、多数のチームが異なるプレフィックス(フォルダ)を使用している。単一のバケットポリシーが巨大になり管理不能になっている。チームごとに個別のポリシーを適用する機能はどれか。
S3 Access Pointsで権限制御
2026年1月24日
オンプレミスのサーバーやコンテナからAWSリソースにアクセスする際、長期間有効なIAMユーザーのアクセスキーを使用したくない。PKI(公開鍵基盤)証明書を使用して一時的なAWS認証情報を取得する仕組みはどれか。
AWS IAM Roles Anywhere
2026年1月24日
Secrets ManagerでRDSの認証情報をローテーションする際、アプリケーションが接続エラーを起こさないように「交互ユーザー(Alternating users)」戦略を使用したい。これはどのような仕組みか。
1つのシークレット内に2つのユーザーを持ち
2026年1月24日
VPCエンドポイント(インターフェイス型/PrivateLink)を使用している。このエンドポイント経由でのアクセスを、特定のIAMプリンシパルのみに制限したい。どこでポリシーを定義すべきか。
NATなしでAWSサービスへ私設接続
2026年1月24日
自社のSaaSアプリケーションをPrivateLink(エンドポイントサービス)として他社に提供している。特定の顧客(AWSアカウントID)からの接続のみを許可したい。どう設定するか。
エンドポイントサービスの「許可されたプリンシパル」に顧客のアカウントARNを追加する
2026年1月24日
サードパーティ製の仮想ファイアウォールアプライアンス(EC2インスタンス)を複数のVPCに導入し、透過的にトラフィックを検査したい。スケーラビリティと可用性を確保するために使用するロードバランサーはどれか。
Gateway Load Balancer
2026年1月24日
投稿のページ送り
1
…
340
341
342
…
393