AmazonAmazon Security Specialty SCS-C02
·JA
·更新日 25 Jul 2026
セキュリティエンジニアは、請負業者のIAMユーザーをAmazon EC2コンソールアクセスのみに制限し、IAMグループメンバーシップを通じて追加の権限が付与された場合でも、他のすべてのAWSサービスへのアクセスを防止する必要があります。これらの要件を満たすために、セキュリティエンジニアは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Amazon EC2アクセスのみを許可するIAMパーミッションバウンダリポリシーを作成します。パーミッションバウンダリを請負業者のIAMユーザーにアタッチします。.
これが解答である理由
IAMパーミッションバウンダリは、ユーザーまたはロールにアタッチできる権限の最大値を設定します。この場合、EC2へのアクセスのみを許可するパーミッションバウンダリを請負業者のIAMユーザーにアタッチすることで、グループポリシーを通じて追加の権限が付与されたとしても、そのユーザーがEC2以外のサービスにアクセスすることを効果的に防止できます。インラインポリシーはグループポリシーによって上書きされる可能性があり、IAMグループへの追加だけでは、グループ外で付与された追加の権限を制限できません。IAMロールは、請負業者が常に引き受けることを強制できないため、この要件を満たしません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要