素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv041
「Lv041」の記事一覧
Macieで検出された機密データの場所を確認しようとしましたが、具体的な内容(ペイロード)が表示されません。これは正常ですか。
MacieがS3内の機密情報を検出
2026年1月24日
Secrets ManagerでRDSのパスワードローテーションを設定しましたが、ローテーションが失敗し続けています。Lambda関数はVPC内に配置されています。確認すべきネットワーク設定はどれですか。
Secrets Managerで秘匿管理と自動ローテ
2026年1月24日
AWS Configで修復アクション(Remediation Action)を設定しました。リソースが非準拠と判定されたとき、修復アクションが失敗しました。原因として考えられる「PassRole」に関連する権限不足は何ですか。
Configで設定変更履歴と準拠評価
2026年1月24日
組織の証跡(Organization Trail)を作成した場合、メンバーアカウント側でその証跡の設定(S3バケットの変更など)を変更することはできますか。
CloudTrail無効化をSCPで禁止
2026年1月24日
組織の管理アカウントでSCPを作成しましたが、メンバーアカウントの特定のS3バケット操作がブロックされません。SCPが適用されないケースとして考えられるのはどれですか。
SCPでアカウント全体の上限を制御
2026年1月24日
AWS Global Acceleratorを使用することでDDoS保護が強化される理由は何ですか。
ShieldでDDoSから保護
2026年1月24日
AWS Backupの「Vault Lock」をガバナンスモードで設定しました。これにより何が可能になりますか。
Vault Lockで保持ポリシーを固定
2026年1月24日
Systems Manager Session Managerを使用してプライベートインスタンスに接続する際、ローカル端末からポートフォワーディングを行いたい(例:RDSへのトンネル)。これを行うための前提条件はどれですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
EKSクラスター上のアプリケーション(Pod)がS3にアクセスする必要があります。IAMアクセスキーを埋め込むことなく、最小権限でアクセスさせるための推奨機能はどれですか。
必要最小限の許可だけ付与する
2026年1月24日
RDS for MySQLでIAMデータベース認証を有効にしました。アプリケーションから接続する際、パスワードフィールドには何を入力する必要がありますか。
署名付きURLで期限付きアクセスを付与
2026年1月24日
投稿のページ送り
1
…
30
31
32
…
51