ホーム › Amazon › ソリューションアーキテクトは、Amazon EC2…Amazon Amazon AWS Certified Solutions Architect – Associate (SAA-C03)
· JA
· 更新日 19 Jul 2026
ソリューションアーキテクトは、Amazon EC2 インスタンスで実行されているアプリケーションのために、データベースのユーザー名とパスワードを AWS Systems Manager Parameter Store に安全に保存する必要があります。ソリューションアーキテクトは、安全なパラメータを作成し、EC2 インスタンスがそれにアクセスできるようにするために、何をすべきですか? 解答を選択 A Parameter Store パラメータへの読み取りアクセス権を持つ IAM ロールを作成します。パラメータの暗号化に使用される AWS Key Management Service (AWS KMS) キーへの復号化アクセスを許可します。この IAM ロールを EC2 インスタンスに割り当てます。
B Parameter Store パラメータへの読み取りアクセスを許可する IAM ポリシーを作成します。パラメータの暗号化に使用される AWS Key Management Service (AWS KMS) キーへの復号化アクセスを許可します。この IAM ポリシーを EC2 インスタンスに割り当てます。
C Parameter Store パラメータと EC2 インスタンスの間に IAM 信頼関係を作成します。信頼ポリシーで Amazon RDS をプリンシパルとして指定します。
D DB インスタンスと EC2 インスタンスの間に IAM 信頼関係を作成します。信頼ポリシーで Systems Manager をプリンシパルとして指定します。
オプションをタップして解答を確認してください。
正解: Parameter Store パラメータへの読み取りアクセス権を持つ IAM ロールを作成します。パラメータの暗号化に使用される AWS Key Management Service (AWS KMS) キーへの復号化アクセスを許可します。この IAM ロールを EC2 インスタンスに割り当てます。.
これが解答である理由 EC2インスタンスがSystems Manager Parameter Storeに保存された機密情報に安全にアクセスするには、IAMロールを使用するのがベストプラクティスです。このIAMロールには、Parameter Storeパラメータへの読み取りアクセス権と、パラメータの暗号化に使用されるAWS KMSキーへの復号化アクセス権が必要です。EC2インスタンスにこのロールを割り当てることで、インスタンスは一時的な認証情報を使用してパラメータにアクセスでき、認証情報をインスタンスにハードコードする必要がなくなります。IAMポリシーを直接EC2インスタンスに割り当てることはできません。IAM信頼関係は、サービスやアカウント間でアクセスを許可するために使用されますが、Parameter StoreへのアクセスにはIAMロールが適切です。信頼ポリシーでAmazon RDSやSystems Managerをプリンシパルとして指定することは、このシナリオの要件とは異なります。
解答と解説を表示 正解: Parameter Store パラメータへの読み取りアクセス権を持つ IAM ロールを作成します。パラメータの暗号化に使用される AWS Key Management Service (AWS KMS) キーへの復号化アクセスを許可します。この IAM ロールを EC2 インスタンスに割り当てます。. EC2インスタンスがSystems Manager Parameter Storeに保存された機密情報に安全にアクセスするには、IAMロールを使用するのがベストプラクティスです。このIAMロールには、Parameter Storeパラメータへの読み取りアクセス権と、パラメータの暗号化に使用されるAWS KMSキーへの復号化アクセス権が必要です。EC2インスタンスにこのロールを割り当てることで、インスタンスは一時的な認証情報を使用してパラメータにアクセスでき、認証情報をインスタ …
試験に合格 — 終わりのない解答探しなしで この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要