ある会社が機密データファイルを含むAmazon S3バケットを所有しています。この会社は、オンプレミスデータセンターの仮想マシンでアプリケーションを実行しており、AWS IAM Identity Centerを使用しています。アプリケーションはS3オブジェクトへの一時的なアクセスを必要としています。会社は、S3バケットへのセキュアなアクセスをアプリケーションに許可したいと考えています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM Roles Anywhereを使用して、S3バケットへのアクセスを許可するセキュリティ認証情報をIAM Identity Centerで取得します。AWS CLIを使用して、仮想マシンがロールを引き受けるように設定します。.
これが解答である理由
このソリューションは、オンプレミス環境からAWSリソースへのセキュアなアクセスを提供するために設計されたIAM Roles Anywhereを活用します。IAM Identity Centerと統合することで、仮想マシンは一時的なセキュリティ認証情報を取得し、S3バケットにアクセスできます。これにより、長期的な認証情報の管理が不要になり、セキュリティリスクが低減されます。 他の選択肢が不適切な理由は以下の通りです。 パブリックIPアドレス範囲によるバケットポリシーは、IPアドレスが変更された場合や、そのIPアドレスが他のエンティティに再割り当てされた場合にセキュリティリスクが生じます。 IAMユーザーのアクセスキーを仮想マシンに直接設定することは、認証情報が漏洩した場合に大きなセキュリティリスクとなります。 AWS Secrets Managerにアクセスキーとシークレットキーを保存し、アプリケーションが取得する方法は、認証情報のローテーションや管理が複雑になり、依然として長期的な認証情報に依存します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要