素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv049
「Lv049」の記事一覧
Service Catalogで、ユーザーが起動できる製品(EC2など)のサイズ(インスタンスタイプ)を `t3.micro` のみに制限したい。IAMポリシーではなくService Catalogの機能でこれを行うには何を使いますか。
IAMで権限管理を行う
2026年1月24日
Systems Manager Session Managerのセッション履歴(ログ)をS3に保存し、そのログをKMSで暗号化したい。この場合、EC2インスタンス(IAMロール)に必要な権限は何ですか。
SSMがアウトバウンド接続でSSH不要
2026年1月24日
AWS Backupの「Vault Lock」をガバナンスモード(Governance Mode)で設定しました。このロック設定を変更・削除できるのは誰ですか。
Vault Lockで保持ポリシーを固定
2026年1月24日
OrganizationsのSCP(サービスコントロールポリシー)で、特定のリージョン(例:東京)以外でのリソース作成を禁止しました。しかし、IAMやRoute 53などのグローバルサービスが操作できなくなりました。原因は何ですか。
SCPでアカウント全体の上限を制御
2026年1月24日
AWS Global Acceleratorを使用することで、セキュリティ上のメリット(オリジンの隠蔽)が得られます。具体的にはどのような仕組みですか。
ALB設定でHTTP層の保護/検査を実施
2026年1月24日
AWS Shield Advancedを利用している場合、DDoS攻撃発生時にAWSの専門チーム(DRT)にWAFルールの作成や緩和措置を依頼できます。このDRTサポートを受けるために必要な設定はどれですか。
WAFでSQLi/XSS等のL7攻撃を遮断
2026年1月24日
AWS Network FirewallでHTTPS通信の中身(ペイロード)を検査して不正なリクエストをブロックしたい場合、どの機能を使用しますか。
Network Firewallで境界検査
2026年1月24日
KMSのエンベロープ暗号化(Envelope Encryption)において、データを直接暗号化するのはどの鍵ですか。
KMSで暗号鍵を管理する
2026年1月24日
S3 Object Lockの「リーガルホールド(Legal Hold)」と「リテンション期間(Retention Period)」の違いは何ですか。
Object LockでWORM保持を強制
2026年1月24日
IAMポリシーのCondition要素で `aws:SourceIp` を使用してアクセス制限を行う際、この条件が機能しない(意図通りに制限できない)ケースはどれですか。
VPCエンドポイント経由にアクセス限定
2026年1月24日
投稿のページ送り
1
…
26
27
28
…
47