セキュアなアーキテクチャの設計定義
AWS IAMにおける「ロール(Role)」とは何ですか?
A.特定のIAMユーザーに永続的なアクセス権限を付与するための設定
✗ 永続的なアクセス権限はIAMユーザーのアクセスキーやポリシーの概念です。ロールは一時的な認証情報を使います。
B.複数のIAMユーザーをまとめてアクセス権限を一括管理するグループ設定
✗ 複数ユーザーをまとめて管理するのはIAM Groupの説明であり、ロールとは異なります。
C.AWSアカウント全体の請求情報を管理する管理者ユーザー
✗ 請求情報を管理する管理者ユーザーはIAMロールの定義ではなく、請求管理者の概念です。
D.AWSリソースやサービスが一時的な認証情報を使って他のAWSサービスやリソースにアクセスするための権限セット← 正解
✓ 正解です。IAMロールはAWSリソースやサービスが一時的な認証情報を使って他サービスにアクセスするための権限セットです。
この問題のポイント
IAMロールはAWSリソースやサービスが一時的な認証情報を使って他サービスにアクセスするための権限セットです。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。