セキュアなアーキテクチャの設計定義

AWS IAMにおける「ロール(Role)」とは何ですか?

A.特定のIAMユーザーに永続的なアクセス権限を付与するための設定
✗ 永続的なアクセス権限はIAMユーザーのアクセスキーやポリシーの概念です。ロールは一時的な認証情報を使います。
B.複数のIAMユーザーをまとめてアクセス権限を一括管理するグループ設定
✗ 複数ユーザーをまとめて管理するのはIAM Groupの説明であり、ロールとは異なります。
C.AWSアカウント全体の請求情報を管理する管理者ユーザー
✗ 請求情報を管理する管理者ユーザーはIAMロールの定義ではなく、請求管理者の概念です。
D.AWSリソースやサービスが一時的な認証情報を使って他のAWSサービスやリソースにアクセスするための権限セット← 正解
✓ 正解です。IAMロールはAWSリソースやサービスが一時的な認証情報を使って他サービスにアクセスするための権限セットです。

この問題のポイント

IAMロールはAWSリソースやサービスが一時的な認証情報を使って他サービスにアクセスするための権限セットです。

AWS Certified Solutions Architect - Associate(SAA-C03) の問題一覧