AWS認定資格 WEB問題集&徹底解説
DevOpsエンジニア-プロフェッショナル
分野6:セキュリティとコンプライアンス
- No.31 案件タグに基づくABACでIAM Identity Centerの権限管理をスケールさせる
- No.51 ビルド中に機密ファイルを取得するCodeBuildのS3アクセス制御
- No.92 監査用IAMロールをメンバーアカウントの変更から守るSCP設計
- No.129 監査指摘を受けたパッケージ取得の資格情報の見直し
- No.141 共有ツールアカウントから各環境アカウントへのデプロイ権限設計
- No.158 CodeBuild からのS3非認証アクセスの是正
- No.163 EKS 集計 Pod への最小特権 IAM 権限付与
- No.176 SAML フェデレーションによるカスタムサインアップ/サインイン画面の実装
- No.182 IAM アクセスキー発行を制限する SCP
- No.188 ECS タスクからの S3 オブジェクト取得における 403 エラーの原因特定
- No.191 ECSタスクからAuroraとDynamoDBへのセキュアなアクセス
- No.196 AMI共有時のクロスアカウントKMS暗号化とグラント設定
- No.215 共有 VPC 上の HPC クラスターと S3 のファイルベースアクセス
- No.216 クロスアカウントCodeBuildからEKSクラスターへのデプロイ権限設定
- No.219 IAM 認可の REST API が匿名プリンシパルとして拒否される問題の解消
- No.221 持ち出された一時認証情報を発行元 VPC の外で使わせない DB 接続
- No.224 Lambda からのデータベース接続情報の安全な管理と定期ローテーション
- No.228 特定ブランチへのプッシュを禁止する IAM ポリシーの設定
- No.254 スタジオ用アカウント払い出し時の利用制限と共通ロール配布
- No.261 クロスアカウントでのAmazon EFSとAWS Lambdaの連携
- No.263 複数 EKS クラスター間で再利用可能な Pod 認証方式
- No.264 属性ベースアクセス制御(ABAC)によるスケーラブルな権限管理
- No.266 プロジェクトタグを用いた属性ベースのアクセス制御の実装
- No.267 別アカウントのEKSクラスターへHelmデプロイする際の認証と認可の設定
- No.271 案件アカウントで使える操作の限定と権限昇格の遮断
- No.289 buildspec.ymlのハードコード認証情報の是正
- No.318 オンプレミスからの EFS 利用におけるプライベート接続と IAM 認可
- No.322 最小権限でCloudFormationスタックをデプロイする権限設計
- No.337 ECS Fargateからの機密設定ファイル配布における最小権限とコスト最適化
- No.360 Secrets Managerのローテーション有効化がバッチジョブの接続障害を招いた原因の特定
- No.371 コンテナタスクからのデータベース認証情報取得のセキュア化
- No.380 インターネット非接続のEC2フリートへの集中管理ログインとアクセス通知
- No.383 SSH キーを廃止しプライベート経路で Session Manager を利用する構成
- No.391 移設したアプリから長期の認証情報を排除する方式
- No.423 認証情報を端末に置かずに障害調査のCLI操作を行う手段
広告