AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある企業が、移行を支援するためにAWSマネージドサービスプロバイダー(MSP)パートナーと契約しました。ソリューションアーキテクトは、会社のAWSアカウントからMSPパートナーのAWSアカウントにAmazon Machine Image(AMI)を共有する必要があります。AMIはEBSバックアップされており、そのEBSスナップショットは顧客管理のAWS KMSキーで暗号化されています。MSPパートナーのAWSアカウントとAMIを共有する最も安全な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AMIのlaunchPermissionプロパティを変更します。AMIをMSPパートナーのAWSアカウントとのみ共有します。キーポリシーを変更して、MSPパートナーのAWSアカウントがキーを使用できるようにします。.
これが解答である理由
この方法は、AMIの共有と暗号化されたスナップショットへのアクセスを最も安全に実現します。AMIのlaunchPermissionを変更することで、MSPパートナーのAWSアカウントのみがAMIを使用できるようになります。さらに、KMSキーポリシーを変更してMSPパートナーのAWSアカウントに復号化権限を付与することで、暗号化されたスナップショットからインスタンスを起動できるようになります。
他の選択肢は、セキュリティリスクがあるか、実現不可能です。AMIを公開すると、意図しないアカウントがアクセスする可能性があります。MSPパートナーのKMSキーを信頼するように変更しても、元のKMSキーへのアクセスは解決しません。AMIをS3にエクスポートする方法は、AMIの共有方法としては一般的ではなく、複雑で、AMIの起動権限を直接付与するよりも安全性が低い可能性があります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要