HOMELv020 Microsoft Sentinelにおいて、AWS CloudTrailのログを取り込む際、AWS側で作成が必要なリソースはどれか。 2026年3月16日 SentinelのAWSコネクタ(S3ベース)を使用する場合、CloudTrailログが保存されたS3バケットへのアクセス権を持つIAMロールを作成し、Sentinelに信頼させる必要がある。 Blobストレージのコンテナレベルで、SASトークンを作成せずに、Azure ADユーザーに対して「読み取り専用」アクセスを許可するために割り当てるべきRBACロールはどれか。 Azure Policy定義で使用される「field」プロパティにおいて、リソースのリージョンを評価するためのエイリアスはどれか。