AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアが、AWS CLI で実行されるスクリプトで使用される IAM ロールにアタッチされている、広範な AWS マネージド IAM ポリシーを置き換えています。現在のロールには、AmazonEC2FullAccess、AmazonDynamoDBFullAccess、および AmazonVPCFullAccess があります。エンジニアは、最も運用効率の高い方法で最小権限ポリシーを作成する必要があります。エンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 管理イベントの AWS CloudTrail トレイルを有効にします。既存のマネージドポリシーでスクリプトを実行します。IAM Access Analyzer を使用して、記録されたアクセスアクティビティに基づいてポリシーを生成します。ロールのマネージドポリシーを生成されたポリシーに置き換えます。.
これが解答である理由
この方法は、最小権限ポリシーを効率的に作成するための最も運用効率の高いアプローチです。まず、CloudTrailでスクリプトの実行を記録し、そのアクティビティに基づいてIAM Access Analyzerが最小権限ポリシーを生成します。これにより、手動での試行錯誤が不要になり、必要な権限のみが正確に付与されます。
誤った選択肢の理由:
既存のマネージドポリシーを削除してからIAM Access Analyzerツールを使用すると、スクリプトが実行できず、エラーが発生する可能性があります。
IAM Access Analyzerでアカウントアナライザーを作成するだけでは、ポリシーの生成は行われません。
CloudTrailで認証の失敗を見つけながら手動でポリシーを繰り返し追加する方法は、時間がかかり、運用効率が低いです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要