AmazonAmazon SysOps Administrator Associate SOA-C02 Certification
·JA
·更新日 2 Aug 2026
セキュリティ管理者は、自身のAWSアカウントで、AWS Organizations内の複数の開発者AWSアカウントにおけるVPC設定を検査するための読み取りアクセスを必要としています。このアクセスを許可する最も安全な方法は何ですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 各開発者アカウントで、読み取り専用のVPC権限を付与するIAMポリシーを作成し、それをクロスアカウントIAMロールにアタッチします。セキュリティ管理者には、自身のAWSアカウントからそのロールを引き受けるように指示します。.
これが解答である理由
正解は、各開発者アカウントで読み取り専用のVPC権限を付与するIAMポリシーを作成し、それをクロスアカウントIAMロールにアタッチし、セキュリティ管理者が自身のAWSアカウントからそのロールを引き受ける方法です。これは、最小権限の原則に従い、必要な読み取りアクセスのみを提供し、認証情報を共有する必要がないため、最も安全な方法です。
他の選択肢は、セキュリティ上のリスクがあります。
IAMユーザーの認証情報を共有する方法は、セキュリティリスクが高く推奨されません。
完全な管理権限や管理者レベルの権限を付与することは、最小権限の原則に反し、過剰なアクセスを許可してしまいます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要