2.4標準
AWS Organizationsで多数のアカウントを管理している。
新しいアカウントやリソースが追加されても、共通のWAF保護を適用したい。
主に利用するAWSサービスはどれか。
× 不正解
Firewall ManagerはAWS Organizationsの複数アカウントに対して、WAFやShield Advancedなどの保護設定を一元的に適用する。
詳細解説
正しいAWS Firewall Managerで組織全体の保護ポリシーを管理する
Firewall ManagerはWAF、Shield Advanced、セキュリティグループなどの保護を複数アカウント・リソースへ適用する。
Firewall Managerで組織横断の保護ポリシーを管理する。
誤り各アカウントのrootユーザーへWAF設定を手作業で依頼する
アカウントごとの手作業は一元的な保護ポリシーと新規リソースへの自動適用を実現しない。
rootユーザーの手作業依頼でアカウントごとに設定する。
誤りAWS ArtifactでWAFのWeb ACLを組織へ配布する
Artifactはコンプライアンス文書や契約を扱い、ネットワーク保護設定の配布を行わない。
Artifactはコンプライアンス文書を扱う。
誤りAmazon Inspectorで全アカウントのWeb ACLを作成する
Inspectorは脆弱性管理サービスであり、WAF設定の組織横断管理を担わない。
Inspectorは脆弱性管理を扱う。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS WAF Developer GuideのAWS Firewall Managerの説明を確認する。期待される結果
組織のポリシーに基づくWAF保護が既存・新規リソースへ適用される。理解のポイント
- AWS Firewall Manager
- 複数アカウント
- 組織横断ポリシー
確認時の注意
- 確認環境: AWS公式WAF・Firewall Managerドキュメントの確認
基礎のおさらい
集中管理
Firewall Managerは対象組織に対して一度定義した保護を複数のアカウントとリソースへ適用する。
新規リソース
新しいアカウントやリソースが追加された場合も、ポリシーの適用対象として管理できる。
問題IDAWS-CLF-233
確認環境AWS公式WAF・Firewall Managerドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告