AWS認定資格 WEB問題集&徹底解説
セキュリティ-専門知識
分野4:Identity and Access Management
- No.15 複数アカウントへの許可セット配布失敗
- No.16 GuardDutyの脅威IPリスト管理に必要なIAM権限
- No.25 S3アクセスポイントの仕様と制約
- No.26 複数事業部門へのIAMロール作成委譲と特権昇格の防止
- No.55 開発アカウントから本番アカウントへの安全なクロスアカウントアクセス
- No.56 侵害が疑われるEC2インスタンスからのIAMロール悪用を即座に遮断
- No.58 クロスアカウントでの CloudWatch 参照権限付与
- No.59 EC2 Instance Connect 接続失敗の原因特定
- No.86 Organizations OU 向け IAM 権限をテスト運用から自動生成する設計
- No.103 暗号化スナップショットからのRDS復元とKMSグラント権限
- No.112 EC2 インスタンスからのデータ持ち出しを防ぐ多層防御
- No.113 組織内アカウントに限定したKMSキーアクセス制御
- No.115 3アカウント間でのRDSスナップショットのクロスアカウント復号
- No.118 Glueジョブ用バケットポリシーのリソース指定ミスを修正する
- No.125 管理者権限を持つIAMエンティティがAccessDeniedになる原因の切り分け
- No.134 IAMポリシーによる特定リージョンへのアクセス制限
- No.136 SCP による組織外リソースへの S3 データ持ち出し防止
- No.146 MFA必須化のためのIAMポリシー設計
- No.147 Fargate タスクの CloudWatch メトリクス発行権限の最小修正
- No.151 ECSタスクロールの権限不足によるS3 AccessDeniedの切り分け
- No.155 EventBridge 経由の Lambda 定期実行で Athena クエリが失敗する原因
- No.158 IAM ロールでタグに基づき EC2 インスタンスの管理範囲を制限する
- No.164 別アカウントが所有するKMSキーを使うEC2 Auto Scalingの暗号化EBSボリューム起動
- No.169 動画レンダリング基盤におけるEFSへのアクセス制御
- No.170 複数AWSアカウントへの一時的アクセス付与とクロスアカウントロール
- No.177 S3 サーバーサイド暗号化における職務分離設計
- No.180 クロスアカウントのプライベート API へのインターフェース VPC エンドポイント構成
- No.184 クロスアカウントIAMロール引き受け失敗の原因調査
- No.186 フェデレーティッドユーザーへのS3バケット限定拒否ポリシー
- No.199 iam:PassRole を委譲できるチームを限定するガードレール設計
- No.206 KMSキーポリシーのkms:ViaService条件の読み解き
- No.214 S3ゲートウェイエンドポイントによるデータ持ち出し防止
- No.215 MFA必須化ポリシー適用後にAWS CLIからのRDS操作が拒否される問題の解消
- No.222 Service Catalogでの製品ローンチ権限の委譲
- No.226 許可リスト方式の S3 バケットポリシーの効果
- No.234 AD 連携 SAML フェデレーションによる最小権限とリージョン制限
- No.242 S3暗号化における運用チームとセキュリティチームの職務分離
- No.247 複数アカウントの職務ベースアクセス設計の完成
- No.248 クロスアカウントでのS3バケットへのフルアクセス設定
- No.252 SSE-KMSオブジェクト取得が同一アカウントで拒否される原因
- No.253 EC2 操作に対する MFA 必須化とセッション有効期間の制御
- No.257 Lambda 実行ロールへの最小権限ポリシー設計
- No.259 CloudFormation スタックデプロイの権限不整合をサービスロールで解消
- No.275 期間限定でのDynamoDB書き込みを許可するIDベースポリシー
- No.277 CI/CDパイプラインが作成するIAMロールへの権限境界の適用
- No.282 EC2アプリケーションとモバイルアプリのためのAWSアクセス認証情報のベストプラクティス
- No.286 クロスアカウントでの S3 読み取りアクセスと組織全体のガードレール
- No.289 Lambda実行ロールを最小権限ポリシーへ移行する効率的な手法
- No.309 KMSグラントによる開発者への最小権限アクセス付与
- No.311 Lambda 関数ごとの KMS カスタマーマネージドキーへのアクセス制御
- No.323 Bedrockの推論呼び出しをPrivateLink経由に限定し許可モデルを絞る構成
- No.326 EMR共用クラスターでチーム別にS3プレフィックスへのアクセスを分離する
- No.330 Amazon Managed Grafanaのワークスペース認証とロール割り当てによる職務分離
- No.331 Amazon Managed Grafanaのデータソース用IAMロールの最小権限設計
- No.336 アプリケーション内の細粒度認可をIAMではなくVerified Permissionsへ外部化する
- No.337 Verified PermissionsでCognitoトークンのクレームが評価されない原因
- No.338 マルチテナントSaaSのテナント分離をポリシーテンプレートで宣言的に表現する
- No.366 組織全体の BAA 受諾とコンプライアンスレポート取得権限の限定
- No.388 IAM Identity Center の属性でアカウント跨ぎの ABAC を成立させる
- No.390 オンプレミスのビルドサーバーを証明書ベースの一時認証情報へ移行する
- No.394 組織全体のタグ統制における仕組みの役割分担
広告