ソリューションアーキテクトが、会社のAWSアカウントのAWS Identity and Access Management (IAM) 認証モデルを設計しています。会社は、5人の特定の従業員にAWSアカウント内のAWSサービスとリソースへのフルアクセスを許可しています。ソリューションアーキテクトは、指定された5人の従業員それぞれにIAMユーザーを作成し、IAMユーザーグループを作成しました。これらの要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AdministratorAccess IDベースポリシーをIAMユーザーグループにアタッチします。指定された5人の従業員のIAMユーザーをそれぞれIAMユーザーグループに入れます。.
これが解答である理由
正解は、IAMユーザーグループに「AdministratorAccess」IDベースポリシーをアタッチし、指定された5人の従業員のIAMユーザーをそのグループに入れる、です。 「AdministratorAccess」は、AWSサービスとリソースへのフルアクセスを提供するAWS管理ポリシーです。これをIAMグループにアタッチすることで、そのグループに属するすべてのユーザーが管理者権限を持つことになります。 「IDベースポリシー」は、IAMユーザー、グループ、またはロールに直接アタッチされるポリシーであり、誰が何を実行できるかを定義します。これは、ユーザーのアクセス許可を管理する標準的な方法です。 「リソースベースポリシー」は、S3バケットやKMSキーなどのリソースにアタッチされ、そのリソースへのアクセスを制御します。このケースではユーザーの権限を定義するため適切ではありません。 「SystemAdministrator」というポリシーはAWSには存在しません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要