4.1標準
組織内のS3バケットが公開状態になっていないか定期評価する。
非準拠リソースを一覧化し、修復へつなげたい。
最も適切なサービスはどれか。
× 不正解
AWS ConfigルールでS3公開設定を継続評価し、非準拠を修復へ渡す。
詳細解説
正しいAWS Config managed ruleでS3の公開状態を評価する
リソース設定を継続評価し、非準拠状態を記録・通知できる。
リソース設定を継続評価し、非準拠状態を記録・通知できる。
誤りCloudTrailのログインイベントだけを確認する
利用者ログインは現在のS3設定準拠性を評価しない。
利用者ログインは現在のS3設定準拠性を評価しない。
誤りCloudFrontのキャッシュ設定を確認する
CDN設定はS3バケットの公開設定の継続評価ではない。
CDN設定はS3バケットの公開設定の継続評価ではない。
誤りRoute 53のレコードを監視する
DNSレコードはS3公開設定の準拠性を示さない。
DNSレコードはS3公開設定の準拠性を示さない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Config managed rules and remediationの公式説明を確認する。期待される結果
CloudTrailイベント監査とConfigの設定準拠評価を区別できる。理解のポイント
- AWS Config
- managed rule
- 非準拠
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-093
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告