ある企業が、AI ワークロードを含む AWS リソースの設定が、社内ルールや規制で定めた基準に準拠しているかを継続的に記録・自動評価したいと考えています。最も適した AWS サービスはどれですか。

1 / 1
回答を選択してください
正解D

解説

設定の準拠を自動評価する AWS サービスを選ぶ問題。

  • 1設定が、社内ルールや規制で定めた基準に準拠しているか設定のコンプライアンス を確認したい
  • 2継続的に記録・自動評価構成の継続評価=AWS Config
A不正解

AWS Artifact

Artifact は監査レポートやコンプライアンス文書を入手するサービスです。

リソース設定の準拠を自動評価するサービスではないため不正解です。

B不正解

Amazon CloudWatch

CloudWatch はメトリクスやログを収集・監視するサービスです。

リソース設定の準拠を自動評価するサービスではないため不正解です。

C不正解

Amazon EC2 Auto Scaling

EC2 Auto Scaling は負荷に応じてインスタンス数を自動調整する仕組みです。

リソース設定の準拠を自動評価するサービスではないため不正解です。

D正解

AWS Config

正解。AWS Config は、リソースの設定状態と変更履歴を記録し、定めたルールに準拠しているかを継続的に自動評価するサービスです。コンプライアンス状態を可視化できます。

ポイント

正解の『AWS Config』を押さえます。
・リソースの設定状態と変更履歴を記録し、Config ルールに準拠しているかを継続的に自動評価する。
・逸脱を検出してコンプライアンス状態を可視化できる。
Artifact(監査文書の入手)・CloudWatch(メトリクス監視)・Auto Scaling(台数調整)はいずれも設定の準拠を評価する役割ではありません。