ある従業員がAmazon RDSにアクセスする必要がありますが、AWS CLIとSDKs経由のみで(コンソールアクセスなしで)アクセスする必要があります。最小権限の原則に従うために、会社はどの2つのアクションを実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAMユーザーを作成し、プログラムによるアクセスのみを提供します。, Amazon RDSアクセス権限を持つIAMポリシーを作成し、IAMユーザーにアタッチします。.
これが解答である理由
正しい選択肢は、IAMユーザーを作成し、プログラムによるアクセスのみを提供すること、およびAmazon RDSアクセス権限を持つIAMポリシーを作成し、IAMユーザーにアタッチすることです。 従業員がAWS CLIとSDKs経由でのみアクセスする必要があるため、AWSマネジメントコンソールへのアクセスは不要であり、プログラムによるアクセスのみを許可するIAMユーザーを作成することが最小権限の原則に沿います。 次に、そのIAMユーザーに、必要なAmazon RDSへのアクセス権限のみを持つIAMポリシーをアタッチすることで、最小限の権限が付与されます。管理者アクセス権限を持つポリシーをアタッチすることは、最小権限の原則に反します。IAMロールは、AWSサービスや一時的なアクセスに主に使用され、このシナリオではIAMユーザーが適切です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要