AWS認定資格 無料問題集

解答・解説

第13問 コンテナ管理サービス利用における利用者側の責任範囲

 Amazon Web Services(AWS)のコンテナ・サービスである Amazon ECS の利用における、利用者側の責任範囲の項目をすべて選択してください。

  1. コンテナ・リソース基盤に対するパッチ適用
  2. ネットワークのトラフィック制御 [正しい解答]
  3. プロビジョニング管理 [正しい解答]
  4. コンテナ基盤を構成する OS に対するアクセス制御
  5. アプリケーションプラットフォームの管理

(問題ID:CLF302S013)

解答

正しい解答:B. C.

  1. B. ネットワークのトラフィック制御
  2. C. プロビジョニング管理

△ 判定不能

 URL を直接入力して「解答・解説」画面を表示した場合、何を選択・解答したかを特定できないため、解答の正誤判定ができません。必要に応じて「同じ問題に再挑戦」ボタンをクリックして、この問題に再チャレンジしてみてください。

徹底解説

 Amazon ECS は、AWS で Docker コンテナを実行・管理するコントロールプレーンを提供するマネージド型のコンテナ管理サービスのひとつです。環境構築を自動化して、CI/CD を実現したい場合に Docker コンテナと共に利用します。AWS はセキュリティとコンプライアンスに関しては AWS 責任共有モデルを採用しているため、Amazon ECS 利用における責任範囲も、このモデルに従って考えます。AWS 責任共有モデルは、AWS が提供するクラウド・サービスにおいて、AWS側が責任を持つ範囲と利用者側が責任を持つ範囲を明確に分ける考え方ですが、Amazon ECS のようなマネージド型のサービスと IaaS のようなアンマネージド型サービスとは下図のように責任範囲の境界が異なることに注意が必要です。マネージド型のコンテナサービスでは、利用者はオペレーティング・システムやコンテナ・リソース基盤、アプリケーション・プラットフォームを管理・メンテナンス(スケーリング、バックアップ、パッチ管理等)することはありません。それは、インフラストラクチャ層やマネージド型サービスの対応範囲であり、サービス提供者である AWS の役割であるためです。一方で、サービスとして提供されるコンテナ・ソフトウェアの設定やコンテナ化した Web アプリケーション、AWS リソースのプロビジョニング管理は、利用者が実施するべき管理タスクです。また、サービス利用に必要なファイアウォールのポリシー設定、ネットワークのトラフィック制御や AWS リソースに対するアクセス管理等にも、利用者側が責任をもつ必要があります。
 なお、上述した CI/CD とは「Continuous Integration (継続的インテグレーション)/ Continuous Delivery (継続的デリバリー)」を意味します。


ココがポイント
 本問題は、責任共有モデルの応用問題となっています。AWS の責任範囲の考え方をしっかり押さえておきましょう!なお、Amazon ECS のセキュリティの詳細は、AWS 社の下記のサイトのページを参照ください。

Amazon Elastic Container Service 開発ガイド:
https://docs.aws.amazon.com/ja_jp/AmazonECS/latest/developerguide/ecs-dg.pdf

問題掲載日:2024-07-08

Information

What's New

  • 2025/4/24 問題ID: CLF202C014 AWS Config の機能・サービス内容に関する問題を加筆・修正しました。
  • 2025/4/21 問題ID: CLF202C010 世界基準に準拠した暗号化サービスの利用に関する問題を加筆・修正しました。
  • 2025/4/20 問題ID: CLF203C073 5Gネットワークを利用する場合の最適なサービスに関する問題を加筆・修正しました。
  • 2025/4/20 問題ID: CLF202C060 アプリケーション通信の暗号化に利用するサービスに関する問題を加筆・修正しました。
  • 2025/4/19 問題ID: CLF101C040 仮想デスクトップ環境を提供するサービスに関する問題を追加しました。

Reference Books

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]
 これからIT業界に転職することを考えている方やエンジニア1年生の方などで、緑のテキストが少し難しく感じる人にお薦めの1冊です。AWSのしくみや技術をわかりやすく解説する図解本となっています。さらに、2025年4月21日に頁数を大幅に増やして、よりたくさんのサービスをフルカラーの図解で解説する第2版がリリースされました。これからの購入を検討されている方はこちらを確認ください。

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)
 AWS クラウドプラクティショナーのテキストとして必ず紹介されるような定番の参考書です。ひと通り学習した後に、本サイトで問題演習をすることにより効果的に知識の定着を図ることができます。