ホーム › Amazon › ある組織では、AWS Organizations…Amazon Amazon Solution Architect Professional SAP-C02 Certification
· JA
· 更新日 31 Jul 2026
ある組織では、AWS Organizations を利用して、財務部門とマーケティング部門でアカウントを分けています。財務チームのデータ処理アプリケーション(財務アカウント内)は Lambda を使用し、機密データを DynamoDB テーブルに保存しています。マーケティングチーム(別のアカウント内)は、その DynamoDB テーブルの特定の属性にのみアクセスできる必要があります。ソリューションアーキテクトは、マーケティングチームに必要な制限付きアクセスをどのように提供すべきですか? 解答を選択 A 特定の DynamoDB 属性へのマーケティングアカウントのアクセスを許可するサービスコントロールポリシー (SCP) を作成します。SCP を財務チームの OU にアタッチします。
B 財務アカウントで、特定の DynamoDB 属性へのきめ細かなアクセスを許可する IAM ポリシー条件を含む IAM ロールを作成します。マーケティングアカウントがそのロールを引き受けられるように信頼関係を確立します。マーケティングアカウントで、財務アカウントのロールを引き受けることができる IAM ロールを作成します。
C 特定の属性の条件(きめ細かなアクセス)を含むリソースベースの IAM ポリシーを DynamoDB テーブルに作成します。マーケティングアカウントで、財務アカウントのテーブルにアクセスする権限を持つ IAM ロールを作成します。
D 財務アカウントで、DynamoDB テーブルにアクセスする IAM ロールを作成し、IAM アクセス許可の境界を使用して、ロールを特定の属性に制限します。マーケティングアカウントで、財務アカウントのロールを引き受けることができる IAM ロールを作成します。
オプションをタップして解答を確認してください。
正解: 財務アカウントで、特定の DynamoDB 属性へのきめ細かなアクセスを許可する IAM ポリシー条件を含む IAM ロールを作成します。マーケティングアカウントがそのロールを引き受けられるように信頼関係を確立します。マーケティングアカウントで、財務アカウントのロールを引き受けることができる IAM ロールを作成します。.
これが解答である理由 正解は、クロスアカウントアクセスにIAMロールを使用する方法です。財務アカウントで、特定のDynamoDB属性へのきめ細かなアクセスを許可するIAMポリシーを持つロールを作成し、マーケティングアカウントからの引き受けを信頼します。マーケティングアカウントは、このロールを引き受けることで、必要なアクセス権を取得します。
SCPは組織内のアカウントに適用されるガードレールであり、アクセス許可を付与するものではありません。リソースベースのポリシーはDynamoDBテーブルに直接アタッチできますが、クロスアカウントのきめ細かなアクセス制御にはIAMロールと信頼ポリシーの組み合わせがより一般的で管理しやすい方法です。IAMアクセス許可の境界は、ロールが持つことができる最大アクセス許可を定義しますが、特定の属性へのきめ細かなアクセスを直接付与するものではありません。
解答と解説を表示 正解: 財務アカウントで、特定の DynamoDB 属性へのきめ細かなアクセスを許可する IAM ポリシー条件を含む IAM ロールを作成します。マーケティングアカウントがそのロールを引き受けられるように信頼関係を確立します。マーケティングアカウントで、財務アカウントのロールを引き受けることができる IAM ロールを作成します。. 正解は、クロスアカウントアクセスにIAMロールを使用する方法です。財務アカウントで、特定のDynamoDB属性へのきめ細かなアクセスを許可するIAMポリシーを持つロールを作成し、マーケティングアカウントからの引き受けを信頼します。マーケティングアカウントは、このロールを引き受けることで、必要なアクセス権を取得します。
SCPは組織内のアカウントに適用されるガードレールであり、アクセス許可を付与するものではありません。リソースベースのポリシーはDynamoDBテーブルに直接ア …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要