セキュリティとコンプライアンス定義
AWS IAM(Identity and Access Management)とは何ですか?
A.AWSリソースへのアクセスを安全に管理するためのサービスで、ユーザー、グループ、ロール、ポリシーを使用して権限を制御する← 正解
✓ 正解です。IAMはAWSリソースへのアクセスを安全に管理するサービスで、ユーザー・グループ・ロール・ポリシーで権限を制御します。
B.AWSアカウントの請求情報を管理し、コストを最適化するためのサービス
✗ 請求情報の管理やコスト最適化はAWS Cost ExplorerやAWS Budgetsの役割であり、IAMの定義ではありません。
C.AWSインフラストラクチャの物理的なセキュリティを監視するためのサービス
✗ 物理的なセキュリティはAWSの責任共有モデルにおけるAWS側の責任であり、IAMはそれを監視するサービスではありません。
D.AWSネットワークトラフィックをフィルタリングするファイアウォールサービス
✗ ネットワークトラフィックのフィルタリングはAWS WAFやセキュリティグループの役割であり、IAMの定義ではありません。
この問題のポイント
IAMはAWSリソースへのアクセスを安全に管理するサービスで、ユーザー・グループ・ロール・ポリシーで権限を制御します。
「セキュリティとコンプライアンス」の他の問題
IT・クラウド の関連資格
AWS Certified Solutions Architect - Associate(SAA-C03)
AWSでのシステム設計能力を問うアソシエイト資格。高可用性・セキュリティ・コスト最適化の設計が中心。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。