セキュアなアーキテクチャの設計誤り発見
AWS IAMポリシーに関する以下の記述のうち、誤っているものはどれですか?
A.IAMポリシーはJSON形式で記述され、Effect・Action・Resourceの要素を含む
✓ この記述は正しい。IAMポリシーはJSON形式で、Effect・Action・Resourceは必須の構成要素です。
B.IAMポリシーをIAMロールにアタッチすることで、EC2インスタンスにAWSリソースへのアクセス権限を付与できる
✓ この記述は正しい。IAMロールをEC2インスタンスプロファイルとして設定することで権限付与が可能です。
C.IAMグループに対してポリシーをアタッチすることで、グループに属するすべてのユーザーに権限を付与できる
✓ この記述は正しい。IAMグループへのポリシーアタッチにより、メンバー全員に一括で権限を付与できます。
D.明示的なDeny(拒否)と明示的なAllow(許可)が競合した場合、Allowが優先される← 正解
✓ 正解です。この記述が誤りで、正しくは明示的なDenyは常にAllowより優先されます(Deny優先の原則)。
この問題のポイント
この記述が誤りで、正しくは明示的なDenyは常にAllowより優先されます(Deny優先の原則)。
「セキュアなアーキテクチャの設計」の他の問題
IT・クラウド の関連資格
AWS Certified Cloud Practitioner(CLF-C02)
AWSクラウドの入門資格。クラウドの概念・AWSのコアサービス・セキュリティ・料金モデルを問う。
DP-900:Microsoft Azure Data Fundamentals
Azureのデータサービスの基礎を問うMicrosoft認定資格。リレーショナル/非リレーショナルデータ、分析ワークロード、コアのデータ概念を扱う。
AZ-900:Microsoft Azure Fundamentals
クラウドとAzureの基礎を問うMicrosoft認定資格。クラウドの概念、Azureの主要サービス、セキュリティ・コンプライアンス・料金を扱う。