Q55 — AWS SAA-C03 第11章
第 55/100 問 | ← 第11章
Q755. ある企業には世界中に顧客が存在します。この企業は、システムおよびネットワークインフラストラクチャのセキュリティを自動化したいと考えています。また、セキュリティチームは、インフラストラクチャに対するすべての段階的な変更を追跡・監査できる必要があります。 これらの要件を満たすソリューションはどれですか?
- A. AWS Organizations を使用してインフラストラクチャをセットアップし、AWS Config を使用して変更を追跡する。
- B. AWS CloudFormation を使用してインフラストラクチャをセットアップし、AWS Config を使用して変更を追跡する。 ✓
- C. AWS Organizations を使用してインフラストラクチャをセットアップし、AWS Service Catalog を使用して変更を追跡する。
- D. AWS CloudFormation を使用してインフラストラクチャをセットアップし、AWS Service Catalog を使用して変更を追跡する。
正解: B. AWS CloudFormation を使用してインフラストラクチャをセットアップし、AWS Config を使用して変更を追跡する。
解説
システムおよびネットワークインフラストラクチャのセキュリティ自動化と、インフラストラクチャに対する段階的な変更の追跡・監査という要件を満たすには、最も適したソリューションは以下の通りです: B. AWS CloudFormation を使用してインフラストラクチャをセットアップし、AWS Config を使用して変更を追跡する。 選択肢 B は、目的を達成するために必要な機能を提供します: 1. AWS CloudFormation の利用:AWS CloudFormation は、テンプレートを用いた宣言型の方法でインフラストラクチャリソースを定義・プロビジョニングできるサービスです。CloudFormation を活用することで、企業はシステムおよびネットワークインフラストラクチャのセットアップと構成を自動化でき、一貫性・再現性が確保され、手動作業が削減されます。 2. AWS Config の利用:AWS Config は、AWS リソースの設定状態を評価・監査・評価するためのサービスです。リソースの設定変更を追跡し、詳細な設定履歴を提供するため、セキュリティチームはインフラストラクチャに対するすべての段階的な変更を追跡・監査できます。また、AWS Config は設定変更を記録し、変更発生時に通知を送信することも可能であり、インフラストラクチャに対する可視性と制御を実現します。 一方、選択肢 A、C、D は、このシナリオにおいて最適とは言えません: 選択肢 A では、インフラストラクチャのセットアップに AWS Organizations を提案していますが、AWS Organizations は複数の AWS アカウントを管理するためのサービスであり、インフラストラクチャの自動化や段階的変更の追跡には直接対応していません。変更追跡には依然として AWS Config の別途利用が必要です。 選択肢 C では、AWS Organizations によるインフラストラクチャ構築と AWS Service Catalog による変更追跡を提案していますが、AWS Service Catalog は承認済みの IT サービスのカタログを作成・管理するサービスであり、リソースの設定変更を追跡・監査する機能は備えていません。 選択肢 D では、AWS CloudFormation によるインフラストラクチャ構築と AWS Service Catalog による変更追跡を提案していますが、AWS Service Catalog は承認済みリソースのデプロイ管理には有効ですが、インフラストラクチャの段階的変更の追跡・監査には設計されていません。 したがって、システムおよびネットワークインフラストラクチャのセキュリティ自動化と、段階的変更の追跡・監査という要件を満たす最も適切なソリューションは、選択肢 B — 「AWS CloudFormation を使用してインフラストラクチャをセットアップし、AWS Config を使用して変更を追跡する」— です。