過去問ドリル

CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問8

セキュリティとコンプライアンス/AWS 責任共有モデル

AWS の責任共有モデルでは、利用するサービスによって顧客の責任範囲が変わります。Amazon RDS のようなマネージドなデータベースサービスを、EC2 上に自前で構築したデータベースと比べた場合、正しい説明はどれですか。

当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)

正解:B

解説

責任共有モデルでは、マネージドの度合いが高いサービスほど AWS が担う範囲が広がり、顧客の運用責任は小さくなります。Amazon RDS では OS やデータベースエンジンのパッチ適用、バックアップなどを AWS が担うため、EC2 上に自前で DB を構築してすべてを自分で管理する場合に比べ、顧客の責任は小さくなります。物理ホストのセキュリティは、いずれの場合も AWS の責任です。

選択肢ごとの解説

  • A誤り。RDS では基盤の OS のパッチ適用は AWS が担い、顧客の責任ではありません。
  • B正しい。RDS は OS や DB エンジンの管理を AWS が担うため、EC2 自前構築より顧客の責任は小さくなります。
  • C誤り。EC2 に自前構築すると OS 管理は顧客の責任で、AWS に任せられるわけではありません。
  • D誤り。物理ホストのセキュリティはどちらの場合も AWS の責任です。
CLF-C02:AWS Certified Cloud Practitionerの問題を演習モードで解く