AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
あるコンサルティング会社が、セキュリティ監査のために、ある企業のAWS本番アカウントへの一時的なアクセスを必要としています。複数のコンサルタントがアクセスを必要とします。このコンサルティング会社は独自のAWSアカウントを持っています。この企業は、すべてのアクセスにMFAを義務付け、長期的な認証情報を禁止しています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 企業のAWS本番アカウントでIAMロールを作成し、MFAを要求し、コンサルティング会社のAWSアカウントをプリンシパルとして指定する信頼ポリシーを設定します。その信頼ポリシーをロールにアタッチします。.
これが解答である理由
正解は、企業のAWS本番アカウントでIAMロールを作成し、MFAを要求し、コンサルティング会社のAWSアカウントをプリンシパルとして指定する信頼ポリシーを設定することです。これにより、コンサルティング会社のユーザーは、自社のアカウントからMFAを使用して一時的に企業のAWSアカウントにスイッチロールできます。これは長期的な認証情報を禁止し、MFAを義務付ける要件を満たします。
IAMグループとIAMユーザーを作成する方法は、長期的な認証情報(ユーザーのパスワードやアクセスキー)を必要とするため、要件に反します。Amazon Cognitoはユーザー認証サービスであり、クロスアカウントアクセスには直接適していません。コンサルティング会社のアカウントでIAMロールを作成する方法は、企業のAWSアカウントがプリンシパルとして指定されるため、信頼関係が逆になり、機能しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要