Q32 — AWS SAA-C03 第9章
第 32/40 問 | ← 第9章
Q592. ある企業では、AWS Organizations を使用しており、リソースはアカウント単位でタグ付けされています。また、AWS Backup を使用して AWS インフラストラクチャリソースのバックアップを行っています。この企業は、すべての AWS リソースをバックアップする必要があります。これらの要件を満たす解決策のうち、運用オーバーヘッドが最も少ないものはどれですか?
- A. AWS Config を使用して、タグ付けされていないすべてのリソースを特定します。特定されたリソースをプログラムによってタグ付けし、バックアッププランでそのタグを使用します。 ✓
- B. AWS Config を使用して、実行されていないすべてのリソースを特定します。それらのリソースをバックアップバaultに追加します。
- C. すべての AWS アカウント所有者に対し、バックアップが必要なリソースを特定するために自らのリソースを確認することを義務付けます。
- D. Amazon Inspector を使用して、コンプライアンスに準拠していないすべてのリソースを特定します。
正解: A. AWS Config を使用して、タグ付けされていないすべてのリソースを特定します。特定されたリソースをプログラムによってタグ付けし、バックアッププランでそのタグを使用します。
解説
AWS Backup では、バックアッププランにリソースのタグを条件として指定することで、対象リソースを自動的に選択できます(タグベースのバックアップ)。ただし、現在すべてのリソースがタグ付けされていない場合、まず未タグ付けリソースを検出し、一括でタグ付けする必要があります。AWS Config はリソースの構成履歴と現在の状態を監視・記録するサービスであり、リソースのタグ付け状態(例:'aws:backup:backup-plan-id' の有無や任意のカスタムタグの存在)を評価するためのルールを作成・適用できます。これにより、未タグ付けリソースを自動検出し、AWS Lambda などのサービスと連携してプログラムによるタグ付けを実現可能です。その後、AWS Backup のバックアッププランでそのタグをフィルター条件として設定すれば、新規・既存リソースを含め、対象を自動かつ継続的に管理できます。これは手動作業(選択肢C)や不適切なツールの利用(選択肢Bは停止中リソース=バックアップ不要と誤認、選択肢DのAmazon Inspectorはセキュリティ・コンプライアンス検査用でありバックアップ対象特定には非適切)よりも、運用オーバーヘッドが明確に最小です。