素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv055
「Lv055」の記事一覧
AWS Audit Managerで収集した証拠(Evidence)の整合性を保証するために、どのような機能が提供されていますか。
Audit Managerで証跡収集を自動化
2026年1月24日
CloudFrontの「Origin Shield」を有効にする主なメリットは、通常のキャッシュ階層と比べて何ですか。
ShieldでDDoSから保護
2026年1月24日
DynamoDBテーブルで、IAMポリシーの `dynamodb:LeadingKeys` 条件キーを使用して「Fine-Grained Access Control(詳細なアクセス制御)」を実装する際、必須となるテーブル設計の要件は何ですか。
IAMで権限管理を行う
2026年1月24日
Lambda関数の「拡張機能(Extensions)」としてセキュリティエージェントを導入する場合、そのエージェントは関数のライフサイクルのどのフェーズで動作しますか。
Lambdaで処理を自動化
2026年1月24日
AWS Network FirewallでTLS Inspection(SSL/TLS通信の復号と検査)を行うために、ファイアウォールポリシーに設定が必要なものは何ですか。
ACMで証明書を自動発行/更新
2026年1月24日
EKSクラスター(Kubernetes 1.25以降)において、特権コンテナの実行を禁止するなど、Podのセキュリティ基準を適用するための標準的な機能(PSPの後継)は何ですか。
Podの選択肢で要件を満たす
2026年1月24日
VPC Traffic Mirroringにおいて、ミラーリングするトラフィックをフィルタリング(特定のプロトコルやポートのみ抽出)するために作成するリソースは何ですか。
VPC機能で通信を制御
2026年1月24日
KMS Custom Key Store (CloudHSM) を使用している場合、CloudHSMクラスターへの接続が切断されたり、HSMが初期化されたりすると、KMSキーはどうなりますか。
専有HSMで鍵を生成・保持する
2026年1月24日
S3バケットポリシーで `NotPrincipal` を使用してアクセス制限を行う際、意図せずブロックしてしまいがちな「正当なアクセス元」はどれですか。
CloudTrailでAPI操作を監査ログ化
2026年1月24日
IAMポリシーで `iam:PassRole` アクションを許可する際、セキュリティリスクを最小限にするために `Resource` 要素で何を絞り込むべきですか。
IAMで権限管理を行う
2026年1月24日
投稿のページ送り
1
…
19
20
21
…
33