セキュリティとコンプライアンス誤り発見
AWS IAMに関する以下の記述のうち、誤っているものはどれか。
A.IAMユーザーには、アクセスキーIDとシークレットアクセスキーの2つの認証情報が割り当てられる。
✓ この記述は正しい。IAMユーザーにはアクセスキーIDとシークレットアクセスキーが割り当てられ、プログラマティックアクセスに使用される。
B.IAMロールはAWSサービスやオンプレミスのサーバーに対して、一時的な認証情報を提供できる。
✓ この記述は正しい。IAMロールはAWSサービスやオンプレミスのサーバーに一時的な認証情報を提供できる。
C.IAMポリシーには、アイデンティティベースポリシーとリソースベースポリシーの2種類がある。
✓ この記述は正しい。アイデンティティベースポリシーはユーザーやロールに、リソースベースポリシーはリソースに直接アタッチされる。
D.IAMユーザーは、一度作成した後、そのARN(Amazon Resource Name)を変更することが可能である。← 正解
✓ 正解です。この記述が誤りです。IAMユーザーのARNはユーザー作成時に決定され、その後は変更できません。ARNを変更する必要がある場合は、新しいユーザーを作成する必要があります。
この問題のポイント
この記述が誤りです。IAMユーザーのARNはユーザー作成時に決定され、その後は変更できません。ARNを変更する必要がある場合は、新しいユーザーを作成する必要があります。
「セキュリティとコンプライアンス」の他の問題
IT・クラウド の関連資格
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。