4.1標準
SSHを全世界へ許可するSecurity Groupを非準拠とする。
検出後にSystems Manager Automationでルールを修正したい。
最も適切な構成はどれか。
× 不正解
AWS Config remediation actionで非準拠Security Groupを自動修復する。
詳細解説
正しいAWS Config remediation actionからSSM Automation runbookを実行する
Configの非準拠結果をトリガーに、定義済み修復手順を実行できる。
Configの非準拠結果をトリガーに、定義済み修復手順を実行できる。
誤り検出後に担当者が毎回手動削除する
修復遅延と作業漏れが発生する。
修復遅延と作業漏れが発生する。
誤りCloudFront invalidationでSecurity Groupを修正する
CDNキャッシュ操作はSecurity Group修復ではない。
CDNキャッシュ操作はSecurity Group修復ではない。
誤りRoute 53のTTLを短くする
DNS TTLはSecurity Groupルールを変更しない。
DNS TTLはSecurity Groupルールを変更しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Config remediation actions with SSM Automationの公式説明を確認する。期待される結果
準拠評価、検出、修復アクションの関係を説明できる。理解のポイント
- AWS Config remediation
- SSM Automation
- Security Group
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-102
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告