AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業がインフラストラクチャ監視サービスを運営しています。この企業は、顧客のAWSアカウント内のデータを監視できる新しい機能を構築しています。この新機能は、顧客アカウント内のAWS APIを呼び出して、Amazon EC2インスタンスを記述し、Amazon CloudWatchメトリクスを読み取ります。最も安全な方法で顧客アカウントへのアクセスを取得するために、企業は何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 顧客が、読み取り専用のEC2およびCloudWatch権限と、企業のAWSアカウントへの信頼ポリシーを持つIAMロールを自社のアカウントに作成するようにします。.
これが解答である理由
この方法は、クロスアカウントアクセスにIAMロールを使用する、最も安全で推奨されるアプローチです。顧客は自社アカウントにIAMロールを作成し、そのロールにEC2とCloudWatchの読み取り専用権限を付与します。さらに、そのロールの信頼ポリシーを企業のAWSアカウントに設定することで、企業は顧客アカウントのAWS APIを呼び出すことができます。これにより、顧客はアクセスキーやシークレットキーを共有する必要がなく、アクセス権限をきめ細かく制御できます。
トークン自動販売機は、一時的な認証情報を提供しますが、顧客アカウントへのアクセスにはIAMロールがより直接的で管理しやすい方法です。IAMユーザーのアクセスキーとシークレットキーを保存する方法は、セキュリティリスクが高く、推奨されません。Amazon Cognitoはユーザー認証サービスであり、クロスアカウントアクセスには直接関係ありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要