AWS認定資格 無料WEB問題集&徹底解説

ソリューションアーキテクト – アソシエイト

正解 問題
解説
アクセスキーを使用すれば誰でも同じレベルの権限が付与されます。そのため、権限管理はアクセスキーで行うより、ロール割り当てで行ったほうがよりセキュアとされています。

※参考
AWS アクセスキーを管理するためのベストプラクティス

コメント
回答に疑問がある場合など、お気軽にコメントください。議論の場になれば嬉しいです。
正答率 68%
問1 解説
ある企業が、カスタム AMI 上のテキストファイルにアクセスキー (アクセスキー ID およびシークレットアクセスキー) を格納しようとしています。その企業は、アクセスキーを使用して、AMI から作成されたインスタンスから DynamoDB テーブルにアクセスします。セキュリティチームは、よりセキュアなソリューションを要求しています。
セキュリティチームの要求に応えるソリューションはどれですか。
  • アクセスキーを Amazon S3 バケットに格納し、起動時にインスタンスからアクセスキーを取得する。
  • インスタンスユーザーデータを介してアクセスキーをインスタンスに渡す。
  • プライベートサブネット内で起動されたキーサーバーからアクセスキーを取得する。
  • そのテーブルにアクセスする権限を持つ IAM ロールを作成し、そのロールを使用してすべてのインスタンスを起動する。