ソリューションアーキテクトは、チームメンバーが2つのAWSアカウント(開発用と本番用)のS3バケットにアクセスできるようにする必要があります。チームメンバーはすでに開発用アカウントで一意のIAMユーザーを使用しており、権限を持つIAMグループに属しています。ソリューションアーキテクトは、本番用アカウントで本番用S3バケットへのアクセスを許可するIAMロールを作成しました。最小権限の原則に従いながら、要件を満たすソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 本番用アカウントのロールの信頼ポリシーに、プリンシパルとして開発用アカウントを追加する。.
これが解答である理由
正解は、本番用アカウントのロールの信頼ポリシーに、プリンシパルとして開発用アカウントを追加することです。これにより、開発用アカウントのIAMユーザーは、本番用アカウントのIAMロールを引き受けることができ、本番用S3バケットへのクロスアカウントアクセスが可能になります。この方法は、各ユーザーに本番用アカウントで個別の認証情報を作成する必要がないため、最小権限の原則と管理の容易さを両立させます。 「開発用アカウントのユーザーにAdministrator Accessポリシーをアタッチする」は、必要以上の権限を付与するため、最小権限の原則に反します。 「本番用アカウントのS3バケットでS3 Block Public Access機能をオフにする」は、S3バケットを公開してしまうため、セキュリティリスクが高く不適切です。 「本番用アカウントに、チームメンバーごとに一意の認証情報を持つユーザーを作成する」は、管理が複雑になり、最小権限の原則には反しませんが、より効率的なクロスアカウントアクセス方法が存在します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要