2.1基礎
Amazon EC2でLinuxインスタンスを運用している。
ゲストOSのセキュリティ更新を誰が適用するかを整理する。
共有責任モデルにおける利用者の責任はどれか。
× 不正解
EC2ではAWSがクラウド基盤を保護し、利用者がゲストOS、ミドルウェア、アプリケーションを管理する。
詳細解説
誤りAWSが利用者のゲストOSへ自動的にすべての更新を適用する
EC2のゲストOSは利用者が管理する範囲に含まれる。
AWSがゲストOSを一律更新する仕組みではない。
正しい利用者がゲストOSのセキュリティ更新を適用する
EC2ではゲストOSの設定・更新・セキュリティ対策を利用者が担う。
利用者がゲストOSを更新する。
誤り利用者がAWSデータセンターの物理サーバーを更新する
物理施設と基盤の保護はAWSが担う。
物理基盤はAWSが管理する。
誤りAWSが利用者のアプリケーションコードを修正する
アプリケーションコードは利用者が管理するコンテンツである。
アプリケーションコードは利用者が管理する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CLIは実行せず、AWS Shared Responsibility ModelのEC2に関する責任境界を確認する。期待される結果
ゲストOSの更新は利用者側の責任として整理される。理解のポイント
- EC2のゲストOS
- AWSのクラウド基盤
- パッチ適用の責任
確認時の注意
- 確認環境: AWS公式ドキュメントの責任範囲確認
基礎のおさらい
責任の層
EC2では基盤とゲストOSの境界が重要になる。
保守
OS・ミドルウェア・アプリの更新計画を利用者が持つ。
問題IDAWS-CLF-201
確認環境AWS公式ドキュメントの責任範囲確認
最終技術確認2026-08-20
誤り・権利侵害を報告