ある会社が、参照データセットを含む Amazon Elastic File System (Amazon EFS) ファイルシステムを持っています。EC2 ベースのアプリケーションはデータセットを読み取る必要がありますが、変更してはなりません。会社は、アプリケーションがデータセットを変更または削除するのを防ぐために、IAM アクセス制御を使用したいと考えています。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EFS ファイルシステムのリソースポリシーを作成し、EC2 インスタンスにアタッチされた IAM ロールに対する elasticfilesystem:ClientWrite アクションを拒否します。.
これが解答である理由
EFSファイルシステムのリソースポリシーは、EFSへのアクセスを制御する主要なメカニズムです。elasticfilesystem:ClientWriteアクションを拒否することで、EC2インスタンスがファイルシステム内のデータを変更または削除することを効果的に防止できます。 EC2インスタンス内からEFSを読み取り専用でマウントする方法は、インスタンスレベルでの制御であり、より堅牢なセキュリティのためにはEFS自体にポリシーを適用するのが最善です。EFSファイルシステムのIDポリシーは存在しません。IAM IDポリシーはIAMユーザーやロールに直接アタッチされ、リソースにアタッチされるリソースポリシーとは異なります。EFSアクセスポイントとPOSIXファイル権限は、特定のアプリケーションやユーザーのアクセスを細かく制御できますが、ClientWriteアクションを拒否するリソースポリシーの方が、ファイルシステム全体に対する書き込みアクセスを拒否する最も直接的で効果的な方法です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要