ある企業が急速な成長を遂げると予想されています。ソリューションアーキテクトはIAMグループを作成し、部署に基づいて新しいユーザーをグループに追加します。新しいユーザーに権限を付与する最も安全な方法は、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 最小限の権限を付与するIAMポリシーを作成する。そのポリシーをIAMグループにアタッチする.
これが解答である理由
新しいユーザーに権限を付与する最も安全な方法は、最小限の権限を付与するIAMポリシーを作成し、それをIAMグループにアタッチすることです。これにより、グループ内のすべてのユーザーが、その職務を遂行するために必要な最小限の権限のみを持つことになります。 サービスコントロールポリシー(SCP)は、組織内のアカウントに適用される最大権限を定義しますが、個々のユーザーやグループに直接権限を付与するものではありません。IAMロールは、一時的な認証情報を提供し、特定のサービスやユーザーが別のAWSアカウントのリソースにアクセスしたり、特定のタスクを実行したりする際に使用されますが、ユーザーの永続的な権限管理にはIAMポリシーがより適切です。権限境界は、IAMエンティティ(ユーザーやロール)にアタッチできる最大権限を定義しますが、それ自体が権限を付与するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要