AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
アカウントAのLambda関数が、アカウントBにあるS3バケットからオブジェクトを読み取る必要があります。SysOps管理者は、このアクセスを可能にするために、両方のアカウントでIAMロールを作成します。この要件を満たすロール構成はどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アカウントAで、アカウントBのロールを引き受けることを許可されたLambda実行ロールを作成します。アカウントBで、Lambda関数がS3バケットにアクセスするために引き受けることができるロールを作成します。.
これが解答である理由
このシナリオでは、クロスアカウントアクセスを実現するためにIAMロールの委任を使用します。アカウントAのLambda関数は、まずアカウントAで実行ロールを引き受けます。この実行ロールには、アカウントBの特定のロールを引き受ける権限(sts:AssumeRole)が必要です。次に、アカウントBでは、S3バケットへのアクセス権限を持つロールを作成し、その信頼ポリシーでアカウントAのLambda実行ロールがそのロールを引き受けることを許可します。これにより、Lambda関数はアカウントAの実行ロールを介してアカウントBのロールを引き受け、S3バケットにアクセスできるようになります。他の選択肢は、権限の委任の方向や必要なロールの配置が誤っています。例えば、アカウントAのLambda実行ロールに直接アカウントBのS3バケットへのアクセス権限を付与することは、クロスアカウントアクセスでは推奨されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要