AWS認定資格 WEB問題集&徹底解説
SysOpsアドミニストレーター -アソシエイト
解説
問題文の要件を実現するためには、無効に変更された操作に気付く必要があります。また、AWS Configによる自動修復ルールを適用させます。よって、正解は「イ」です。
AWS Configを利用することでチェックと修復の両方を実現することが出来ます。
AWS Configを利用することでチェックと修復の両方を実現することが出来ます。
+ 質問 / コメント
解答・解説に疑問がある場合や、よりよい解説がある場合など、お気軽にコメントください。ただし、短文コメントは表示されません。また、中傷などコメントの内容によっては、会員機能を停止させて頂きます。教え学び合える場になれば嬉しいです。(コメント投稿にはログインが必要です)
正答率 84%
No.15 解説
SysOps 管理者が AWS アカウントで AWS CloudTrail を有効にしました。CloudTrail が無効になっている場合は、すぐに再度有効にする必要があります。カスタム コードを記述せずにこれらの要件を満たすために、SysOps 管理者は何をすべきでしょうか?
- AWSアカウントをAWSOrganizationsに追加します。管理アカウントでCloudTrailを有効にします。
- CloudTrail設定が変更されたときに呼び出されるAWSConfigルールを作成します。AWS ConfiglによるCloudTrailの自動修復アクションを適用します。
- CloudTrail設定が変更されたときに呼び出されるAWSConfigルールを作成します。AWSLambda関数を呼び出してCloudTrailを有効にするルールを設定します。
- CloudTrailを有効にするためにAWSSystemsManagerAutomationドキュメントを実行するスケジュールパターンを使用して、AmazonEventBridge(AmazonCloudWatchEvent)の時間ごとのルールを作成します。