1.2基礎
保存データを暗号化し、IAM権限を最小限にする。
Well-Architected Frameworkの設計観点を選ぶ。
主に該当する柱はどれか。
× 不正解
暗号化、アクセス制御、検出、インシデント対応など、データと資産の保護はSecurityの柱で評価する。
詳細解説
誤りPerformance Efficiency(パフォーマンス効率)
Performance Efficiencyはコンピューティング資源を効率的に利用する観点である。
資源効率を評価する柱。
正しいSecurity(セキュリティ)
Securityはデータ、システム、資産を保護し、リスクを低減する設計観点である。
データ・システム・資産を保護する柱。
誤りReliability(信頼性)
Reliabilityはワークロードが期待された機能を正しく継続して実行できる能力を扱う。
機能継続と復旧を評価する柱。
誤りCost Optimization(コスト最適化)
Cost Optimizationはビジネス価値を最小コストで提供する観点である。
コストとビジネス価値を評価する柱。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Well-Architected Framework DefinitionsのSecurityの説明を確認する。期待される結果
暗号化と最小権限をSecurityの設計・評価項目へ対応付けられる。理解のポイント
- Security
- 暗号化
- アクセス制御
確認時の注意
- 確認環境: AWS公式Well-Architected Frameworkの確認
基礎のおさらい
保護の層
Securityでは、認証・認可、検出、暗号化、ネットワーク保護などを組み合わせる。
リスク低減
アクセス範囲を絞り、データを保護し、異常を検出することでリスクを低減する。
問題IDAWS-CLF-252
確認環境AWS公式Well-Architected Frameworkの確認
最終技術確認2026-08-20
誤り・権利侵害を報告