AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ある研究センターが、オンプレミスのオブジェクトストレージ1 PBを単一のAmazon S3バケットに移行しました。100人の科学者がそれぞれ個人のフォルダーを持っており、すべての科学者は1つのIAMユーザーグループのメンバーです。コンプライアンス担当者は、科学者が互いのデータにアクセスするのを防ぎたいと考えており、どの科学者がどのオブジェクトにアクセスしたかを報告する必要があります。報告チームはAWSの経験がほとんどなく、すぐに使える運用オーバーヘッドの低いソリューションを好みます。ソリューションアーキテクトは、どの2つのアクションを推奨すべきですか?(2つ選択してください。)
解答を選択
オプションをタップして解答を確認してください。
正解: 読み取りおよび書き込みアクセスを許可するアイデンティティポリシーを作成し、S3オブジェクトキープレフィックスが${aws:username}である必要があるという条件を含めます。そのポリシーを科学者のIAMユーザーグループにアタッチします。, AWS CloudTrailトレイルを有効にして、バケットのすべてのS3オブジェクトレベルイベントをキャプチャし、トレイルファイルを別のS3バケットに配信し、Amazon Athenaを使用してCloudTrailログをクエリしてレポートを生成します。.
これが解答である理由
IAMポリシーでaws:username変数とS3オブジェクトキープレフィックスを組み合わせることで、各科学者が自身のフォルダー内のデータのみにアクセスできるようになり、コンプライアンス要件を満たしつつ、管理オーバーヘッドを最小限に抑えられます。CloudTrailでS3オブジェクトレベルのイベントをキャプチャし、Athenaでクエリすることで、誰がどのオブジェクトにアクセスしたかを簡単にレポートできます。これは運用オーバーヘッドが低く、AWS経験の少ないチームでも利用しやすいソリューションです。S3サーバーアクセスログはオブジェクトレベルのイベントをすべて記録しない可能性があり、CloudWatch LogsとAthenaの組み合わせはCloudTrailとS3/Athenaの組み合わせよりも複雑になる可能性があります。バケットポリシーはユーザーグループ全体にアクセスを許可するため、個々のユーザーのアクセス制限には不向きです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要