5.1標準
推論サービスが複数のOSSとSDKを利用する。
脆弱性修正を安全に適用する。
運用として適切なものを2つ選べ。
× 不正解
AIシステムの依存ライブラリはSBOM・脆弱性・所有者を追跡し、更新をテスト・評価・段階展開する。
詳細解説
正しい依存版と脆弱性をSBOM・スキャン・所有者台帳で追跡する
影響する部品を特定できる。
影響する部品を特定できる。
問題の要件では、依存版と脆弱性をSBOM・スキャン・所有者台帳で追跡するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい更新を固定環境でテストし、モデル品質・安全性・互換性を確認して段階展開する
修正による回帰を管理できる。
修正による回帰を管理できる。
問題の要件では、更新を固定環境でテストし、モデル品質・安全性・互換性を確認して段階展開するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り脆弱性があっても依存版を記録しない
影響と修正状況を説明できない。
影響と修正状況を説明できない。
問題の要件では、脆弱性があっても依存版を記録しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り更新を直接本番へ入れ、評価を省略する
品質・安全性の退行を見逃す。
品質・安全性の退行を見逃す。
問題の要件では、更新を直接本番へ入れ、評価を省略するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1のソフトウェアサプライチェーン、脆弱性、変更管理を確認する。期待される結果
依存ライブラリの脆弱性修正とモデル品質の回帰を両立できる。理解のポイント
- SBOM
- 脆弱性
- 段階展開
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
SBOM
ソフトウェアを構成する部品、版、依存関係を一覧化した情報。
依存パッチ
利用するライブラリやSDKの脆弱性修正版を適用する変更。
問題IDAWS-AIF-387
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告