3.1標準
Organizations配下のアカウントへ監視用IAMロールを配布する。
リージョン追加時も同じCloudFormation定義を適用したい。
最も適切な機能はどれか。
× 不正解
CloudFormation StackSetsでアカウント・リージョン横断の標準基盤を配布する。
詳細解説
正しいCloudFormation StackSetsを使う
複数アカウント・リージョンへスタックを一括展開し、対象を管理できる。
複数アカウント・リージョンへスタックを一括展開し、対象を管理できる。
誤り各アカウントで同じテンプレートを手動実行する
展開漏れと構成差分が発生しやすい。
展開漏れと構成差分が発生しやすい。
誤りS3 Cross-Region Replicationだけを設定する
テンプレートファイルの複製はスタック展開を実行しない。
テンプレートファイルの複製はスタック展開を実行しない。
誤りRoute 53のレコードを各アカウントへ追加する
DNSレコード追加は任意のAWSリソース配布ではない。
DNSレコード追加は任意のAWSリソース配布ではない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudFormation StackSetsの公式説明を確認する。期待される結果
単一アカウントのスタックとStackSetsを区別できる。理解のポイント
- StackSets
- 複数アカウント
- 複数リージョン
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-081
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告