AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ある小売企業には複数のビジネスチームがあり、それぞれがAWS Organizations配下で独自のAWSアカウントを管理しています。各チームは、自社アカウントのDynamoDBテーブルに製品在庫を保存しています。共有アカウントで実行される中央在庫レポートアプリケーションは、すべてのチームのDynamoDBテーブルから項目を読み取る必要があります。最も安全にこれらの要件を満たす認証オプションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: すべてのビジネスアカウントで、DynamoDBテーブルへのアクセスを許可するポリシーと、在庫アプリケーションアカウントの特定のロールを信頼する信頼ポリシーを持つBU_ROLEという名前のIAMロールを作成します。在庫アカウントで、STS AssumeRole APIを呼び出すことができるAPP_ROLEという名前のロールを作成します。APP_ROLEを使用してクロスアカウントのBU_ROLEを引き受けてDynamoDBテーブルを読み取るようにアプリケーションを設定します。.
これが解答である理由
正解は、AWS Organizations環境でのクロスアカウントアクセスに最も安全でスケーラブルな方法であるIAMロールとSTS AssumeRoleの利用です。各ビジネスアカウントにDynamoDBへのアクセスを許可するBUROLEを作成し、中央アプリケーションアカウントのAPPROLEがそのBUROLEを引き受けることで、一時的な認証情報を使用してリソースにアクセスできます。
他の選択肢は、セキュリティや管理の面で劣ります。Secrets Managerはシークレット管理には有効ですが、DynamoDBの認証に直接使用するものではなく、IAMロールの方がよりきめ細やかなアクセス制御が可能です。IAMユーザーのアクセスキーを直接使用する方法は、キーの漏洩リスクが高く、手動でのローテーションは運用負担が大きいです。ACMはSSL/TLS証明書管理サービスであり、DynamoDBの認証メカニズムとは異なります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要