CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問8
セキュリティとコンプライアンス/AWS 責任共有モデルAWS の責任共有モデルでは、利用するサービスによって顧客の責任範囲が変わります。Amazon RDS のようなマネージドなデータベースサービスを、EC2 上に自前で構築したデータベースと比べた場合、正しい説明はどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- ARDS でも、基盤となる OS へのパッチ適用は引き続き顧客の責任である
- BRDS では OS やデータベースエンジンのパッチ適用などを AWS が担い、顧客の運用責任は EC2 上に自前構築する場合より小さくなる
- CEC2 上に自前で構築したほうが、OS の管理を AWS に任せられる
- Dどちらの場合も、物理ホストのセキュリティは顧客の責任である
正解:B
解説
責任共有モデルでは、マネージドの度合いが高いサービスほど AWS が担う範囲が広がり、顧客の運用責任は小さくなります。Amazon RDS では OS やデータベースエンジンのパッチ適用、バックアップなどを AWS が担うため、EC2 上に自前で DB を構築してすべてを自分で管理する場合に比べ、顧客の責任は小さくなります。物理ホストのセキュリティは、いずれの場合も AWS の責任です。
選択肢ごとの解説
- A誤り。RDS では基盤の OS のパッチ適用は AWS が担い、顧客の責任ではありません。
- B正しい。RDS は OS や DB エンジンの管理を AWS が担うため、EC2 自前構築より顧客の責任は小さくなります。
- C誤り。EC2 に自前構築すると OS 管理は顧客の責任で、AWS に任せられるわけではありません。
- D誤り。物理ホストのセキュリティはどちらの場合も AWS の責任です。