ケンテイラボ

⑤ アイデンティティとセキュリティ

AWS認定ソリューションアーキテクト アソシエイト394

問題

EC2インスタンス上で稼働するアプリケーションに、S3へのアクセス権限を安全に付与したい。最適な設計はどれか。

AEC2インスタンスに関連付けられたIAMロールを付与する✓ 正解
BEC2インスタンスをIAMグループに所属させる
CアクセスキーをEC2の環境変数に埋め込む
DIAMユーザーの認証情報をソースコードに直接記述する

正解

AEC2インスタンスに関連付けられたIAMロールを付与する

解説

EC2インスタンスにIAMロールを付与する方が、管理するキーがないためよりセキュアな設計になります。

分野解説:⑤ アイデンティティとセキュリティ

利用者とロール、ポリシーによる権限設計、多要素認証、鍵の管理、通信中および保管中のデータの暗号化までを扱います。長期的なアクセスキーを配るのではなくロールを引き受けさせる、権限は最小限から始めて必要な分だけ足す、という原則が繰り返し問われる分野です。責任共有モデルにおいてどこまでが利用者側の責任なのかを線引きできるかも頻出で、暗記よりも「設計としてどちらが正しいか」を選ぶ視点が要求されます。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第393395問 →

同じ分野の関連問題

393IAMグループに関する記述として正しいものはどれか。395社内のActive Directoryサーバーに登録されているアカウントを使用してAWSリソースにア...392IAMユーザーがCLIやAPIからAWSのリソースにアクセスする際に使用する認証情報はどれか。396IAMアイデンティティセンターの主な目的はどれか。

AWS認定ソリューションアーキテクト アソシエイトについて

クラウド上のシステム設計力を証明するAWS認定の中核資格

主催アマゾン ウェブ サービス(AWS)
出題形式選択式(単一選択・複数選択)。試験会場での受験とオンライン受験を選択可。詳細は公式サイトで要確認
試験時間試験時間は公式サイトで要確認
受験料受験料は改定されるため公式サイトで要確認
合格基準スコア方式。合格ラインは公式サイトで要確認
難易度★★★☆☆
試験詳細を見る →

AWS認定ソリューションアーキテクト アソシエイトの関連記事

AWS認定ソリューションアーキテクト アソシエイト(SAA)の勉強法・合格のコツ【完全ガイド】

AWS認定ソリューションアーキテクト アソシエイト(SAA)に合格するための勉強法を徹底解説。出題範囲8分野ごとの配点の目安・最重要のコンピューティング分野の攻略法・3パターンの学習スケジュール・公式教材とハンズオンの使い方・つまずきやすいポイント・当日のテクニックまで、初学者が最短で合格ラインに届くために必要な情報をまとめました。

AWS認定ソリューションアーキテクト アソシエイト(SAA)の難易度は?勉強時間・独学で受かるか

AWS認定ソリューションアーキテクト アソシエイト(SAA)の難易度を多角的に分析。合格率が非公表であることの読み解き方、8分野の難易度ランキング、IT未経験・インフラ経験者・CLF合格者別の勉強時間、独学の可否、上位認定や情報処理技術者試験との比較、落ちる典型パターンまで整理しました。

AWS SAA最大の関門「似たサービスの使い分け」総まとめ|判断基準つき

AWS認定ソリューションアーキテクト アソシエイト(SAA)で最も差がつくのが、似たサービスの使い分けです。ストレージ、データベース、ネットワーク、疎結合、コンピューティングの各領域で選択肢に並ぶ紛らわしいサービスを、何を見て選ぶのかという判断基準つきで整理し、問題文のキーワードから正解を絞る読み方までまとめました。

← 問題一覧へ戻る