4.2基礎
プライベートサブネットのEC2を運用する。
踏み台やインバウンドSSHポートを使わず、操作を監査したい。
最も適切な機能はどれか。
× 不正解
Session ManagerでSSH受信ポートなしの管理接続と操作監査を実現する。
詳細解説
正しいSystems Manager Session Managerを使う
SSMエージェント経由でシェルセッションを確立し、SSH受信ポートを公開せずログも管理できる。
SSMエージェント経由でシェルセッションを確立し、SSH受信ポートを公開せずログも管理できる。
誤り0.0.0.0/0へSSHを許可する
インターネットへ管理ポートを公開する。
インターネットへ管理ポートを公開する。
誤りS3バケットへSSH秘密鍵を置く
秘密鍵漏えいリスクを増やす。
秘密鍵漏えいリスクを増やす。
誤りRoute 53のプライベート名だけでSSH接続する
DNS名はネットワーク経路と認証・監査を提供しない。
DNS名はネットワーク経路と認証・監査を提供しない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Systems Manager Session Managerの公式説明を確認する。期待される結果
SSH踏み台とSession Managerの管理経路を比較できる。理解のポイント
- Session Manager
- SSM agent
- SSHポート
確認時の注意
- 確認環境: AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
- AWS公式SOA-C03試験ガイドと各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
正常時の設定だけでなく、失敗時の検知、通知、再試行、切り戻しまで確認する。
運用の確認
AWSマネージド機能と自作運用の境界、必要な権限、ログの保存先と保持期間を確認する。
問題IDAWS-SOA-108
確認環境AWS公式SOA-C03試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告