問題文
運用チームは、サービスコントロールポリシーで利用できるサービスを厳しく絞った。この設定の代償として最も適切なものはどれか。
選択肢
- 既存のリソースは削除されないが、許可の対象から外れたサービスのリソースは新しく作れなくなり、既存のものの変更もできなくなる
- 管理アカウント自身には効かないため、管理アカウントで行われた操作だけが統制の対象から外れて例外になる
- 開発チームが新しいサービスを試すたびに許可の変更を待つことになり、開発の速度が落ちる
- 許可されていない操作の呼び出しが拒否として記録に残るため、記録の量が増えて必要な事象を探しにくくなる