CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問1
セキュリティとコンプライアンス/AWS 責任共有モデルAWS の責任共有モデルにおいて、Amazon EC2 を利用する場合に顧客(利用者)の責任に含まれるものはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- AEC2 インスタンスが稼働する物理ホストや建物の物理的セキュリティ
- Bリージョンを構成するデータセンターの電源・空調設備の維持
- Cゲスト OS のパッチ適用、セキュリティグループの設定、アプリケーションとデータの管理
- DEC2 の基盤となるハイパーバイザーなど仮想化基盤の保守
正解:C
解説
責任共有モデルでは、AWS が「クラウドのセキュリティ(ハードウェア・施設・基盤インフラ)」を、顧客が「クラウド内のセキュリティ」を担います。Amazon EC2 のように顧客がゲスト OS まで管理するサービスでは、OS のパッチ適用、セキュリティグループなどのネットワーク設定、アプリケーションとデータの保護は顧客の責任です。
選択肢ごとの解説
- A誤り。物理ホストや建物の物理的セキュリティは AWS の責任です。
- B誤り。データセンターの電源・空調などの設備維持は AWS の責任です。
- C正しい。ゲスト OS のパッチ、セキュリティグループ設定、アプリとデータの管理は顧客の責任です。
- D誤り。ハイパーバイザーなどの仮想化基盤の保守は AWS の責任です。