ホーム › Amazon › ある会社が、Amazon EC2 インスタンス上の Amazon Elastic …Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ある会社が、Amazon EC2 インスタンス上の Amazon Elastic Kubernetes Service (Amazon EKS) クラスターでアプリケーションを実行しています。このアプリケーションには、Amazon DynamoDB を使用する UI と、Amazon S3 を使用するデータサービスがあります。会社は、UI 用の EKS Pods が Amazon DynamoDB のみにアクセスでき、データサービス用の EKS Pods が Amazon S3 のみにアクセスできるようにする必要があります。会社は AWS Identity and Access Management (IAM) を使用しています。これらの要件を満たすソリューションはどれですか? 解答を選択 A 必要な権限を持つ Amazon S3 および DynamoDB アクセス用の個別の IAM ポリシーを作成します。両方の IAM ポリシーを EC2 インスタンスプロファイルにアタッチします。ロールベースのアクセス制御 (RBAC) を使用して、それぞれの EKS Pods の Amazon S3 または DynamoDB へのアクセスを制御します。
B 必要な権限を持つ Amazon S3 および DynamoDB アクセス用の個別の IAM ポリシーを作成します。Amazon S3 IAM ポリシーをデータサービス用の EKS Pods に直接アタッチし、DynamoDB ポリシーを UI 用の EKS Pods にアタッチします。
C UI およびデータサービスが IAM ロールを引き受けるための個別の Kubernetes サービスアカウントを作成します。AmazonS3FullAccess ポリシーをデータサービスアカウントにアタッチし、AmazonDynamoDBFullAccess ポリシーを UI サービスアカウントにアタッチします。
D UI およびデータサービスが IAM ロールを引き受けるための個別の Kubernetes サービスアカウントを作成します。IAM Role for Service Accounts (IRSA) を使用して、UI 用の EKS Pods に Amazon S3 へのアクセスを、データサービス用の EKS Pods に DynamoDB へのアクセスを提供します。
オプションをタップして解答を確認してください。
正解: UI およびデータサービスが IAM ロールを引き受けるための個別の Kubernetes サービスアカウントを作成します。AmazonS3FullAccess ポリシーをデータサービスアカウントにアタッチし、AmazonDynamoDBFullAccess ポリシーを UI サービスアカウントにアタッチします。.
これが解答である理由 このソリューションは、EKSのIAM Roles for Service Accounts (IRSA) を利用しています。IRSAを使用すると、KubernetesサービスアカウントにIAMロールを関連付け、PodレベルでAWSリソースへのきめ細かなアクセス制御を可能にします。これにより、UI PodはDynamoDBにのみ、データサービスPodはS3にのみアクセスできるようになります。
最初の誤った選択肢は、EC2インスタンスプロファイルに両方のIAMポリシーをアタッチするため、インスタンス上のすべてのPodが両方のサービスにアクセスできてしまい、要件を満たしません。2番目の誤った選択肢は、IAMポリシーを直接Podにアタッチすることはできないため、技術的に不可能です。4番目の誤った選択肢は、S3とDynamoDBのアクセス権が逆になっているため、要件を満たしません。
解答と解説を表示 正解: UI およびデータサービスが IAM ロールを引き受けるための個別の Kubernetes サービスアカウントを作成します。AmazonS3FullAccess ポリシーをデータサービスアカウントにアタッチし、AmazonDynamoDBFullAccess ポリシーを UI サービスアカウントにアタッチします。. このソリューションは、EKSのIAM Roles for Service Accounts (IRSA) を利用しています。IRSAを使用すると、KubernetesサービスアカウントにIAMロールを関連付け、PodレベルでAWSリソースへのきめ細かなアクセス制御を可能にします。これにより、UI PodはDynamoDBにのみ、データサービスPodはS3にのみアクセスできるようになります。
最初の誤った選択肢は、EC2インスタンスプロファイルに両方のIAMポリシーをアタッチ …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要