CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問12
セキュリティとコンプライアンス/セキュリティのためのコンポーネントとリソースアカウントのセキュリティを点検するため、MFA が未設定のルートユーザーや、全開放されているセキュリティグループなど、ベストプラクティスに反する設定がないかを自動でチェックし、推奨事項を得たいと考えています。適切なサービスはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- AAWS CloudTrail
- BAWS Trusted Advisor
- CAmazon Athena
- DAWS Pricing Calculator
正解:B
解説
AWS Trusted Advisor は、コスト最適化・パフォーマンス・セキュリティ・フォールトトレランス・サービスクォータの観点から環境を点検し、ベストプラクティスに沿っているかをチェックして推奨事項を提示します。MFA 未設定のルートユーザーや過度に開放されたセキュリティグループなどのセキュリティ上の問題も検出できます。
選択肢ごとの解説
- A誤り。CloudTrail は API 呼び出しの記録で、ベストプラクティスの自動点検は行いません。
- B正しい。ベストプラクティスに反する設定を点検し推奨事項を示すのが Trusted Advisor です。
- C誤り。Athena は S3 のデータを SQL でクエリする分析サービスで、設定の点検ツールではありません。
- D誤り。Pricing Calculator はコストの事前見積もりツールで、セキュリティ設定の点検は行いません。