AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業が、機密性の高い顧客データを処理するアプリケーションを構築しています。このアプリケーションは、Amazon RDS、Amazon S3、および AWS Lambda を呼び出す S3 Event Notifications を使用しています。同社はユーザー認証情報の管理に AWS IAM Identity Center を使用しています。開発、テスト、運用チームは、最小権限の原則に従って、Amazon RDS と Amazon S3 へのセキュアなアクセスを必要としています。運用上のオーバーヘッドが最も少ないソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Identity Center を Identity Center ディレクトリで有効にします。Amazon RDS と Amazon S3 へのきめ細かなアクセス権を持つ許可セットを作成および設定します。すべてのチームを、許可セットで特定のアクセス権を持つグループに割り当てます。.
これが解答である理由
このソリューションは、AWS IAM Identity Centerを活用し、最小限の運用オーバーヘッドでセキュアなアクセス管理を実現します。Identity Centerディレクトリを有効にし、Amazon RDSとAmazon S3へのきめ細かなアクセス権を持つ許可セットを作成することで、各チームの職務に応じた適切な権限を付与できます。チームをこれらの許可セットに関連付けられたグループに割り当てることで、一元化されたユーザー管理とアクセス制御が可能になり、最小権限の原則を遵守しつつ、個別のIAMユーザーやロールの管理に伴う複雑さを軽減できます。
他の選択肢は、運用オーバーヘッドが増大する可能性があります。IAMロールを直接チームに割り当てる方法は、大規模な組織では管理が複雑になります。各メンバーに個別のIAMユーザーを作成する方法は、管理が非常に煩雑です。AWS Organizationsでチームごとにアカウントを作成する方法は、アカウント管理のオーバーヘッドが増加します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要