AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある企業のGitHub ActionsのCI/CDパイプラインは現在、IAMユーザーの長期間有効なシークレットキーを使用してAWSを呼び出しています。必要な権限を持つ既存のIAMロールは存在します。セキュリティチームは、パイプラインでの長期間有効なシークレットキーの使用を禁止しました。運用上のオーバーヘッドが最も少ない、この要件を満たす短期間有効な認証方法はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: GitHub用のIAM OpenID Connect (OIDC) IDプロバイダーをIAMで作成します。GitHub OIDC IdPからのsts:AssumeRoleWithWebIdentityを許可する信頼ポリシーを持つ新しいIAMロールを作成します。GitHub Actionsパイプラインを更新して、そのロールを引き受けるようにします。.
これが解答である理由
このシナリオでは、GitHub ActionsのCI/CDパイプラインがAWSリソースにアクセスするための長期間有効なシークレットキーを短期間有効な認証情報に置き換える必要があります。GitHub ActionsとAWS間のセキュアな統合には、OpenID Connect (OIDC) が最も運用オーバーヘッドが少ない方法です。
正解の
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要