2.2標準
本番EC2へ手作業でパッチや設定を変更している。
環境差異を減らし、同じ構成を安全に再作成できるようにする。
最も適切な方針はどれか。
× 不正解
検証済みAMIからインスタンスを置き換えるイミュータブルな運用で、変更ドリフトを抑える。
詳細解説
正しい更新済みAMIを作成し、Auto Scalingで新しいインスタンスへ置き換える
イミュータブルな更新では既存サーバーを直接変更せず、検証済みイメージから置き換える。
イミュータブルな更新では既存サーバーを直接変更せず、検証済みイメージから置き換える。
誤り各インスタンスへSSHで個別に設定を変更し続ける
手作業の差異が蓄積し、再現性と変更追跡性が下がる。
手作業の差異が蓄積し、再現性と変更追跡性が下がる。
誤りrootパスワードを全サーバーで共有する
認証情報の共有は安全な変更管理と関係なく、漏えいリスクを高める。
認証情報の共有は安全な変更管理と関係なく、漏えいリスクを高める。
誤りCloudFrontでEC2のOSをキャッシュする
CloudFrontはコンテンツ配信で、OSイメージの変更管理ではない。
CloudFrontはコンテンツ配信で、OSイメージの変更管理ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
EC2 AMIとAuto Scalingの公式説明を確認する。期待される結果
サーバーを直接変更せず、イメージ置換でインフラを更新できる。理解のポイント
- AMI
- イミュータブルインフラ
- Auto Scaling
確認時の注意
- 確認環境: AWS公式EC2・Auto Scalingドキュメントの確認
- AWS公式SAA-C03 Domain 2と各サービスの公式ドキュメントを確認する。
基礎のおさらい
再現性
AMIと自動化された起動設定で、同じ構成を何度も作成できる。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-057
確認環境AWS公式EC2・Auto Scalingドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告