AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·JA
·更新日 19 Jul 2026
ソリューションアーキテクトは、AWS CloudFormation テンプレートを使用して3層ウェブアプリケーションをデプロイします。ウェブ層とアプリケーション層はEC2インスタンスで実行され、データベース層はパブリックにアクセスできません。アプリケーションインスタンスは、テンプレートでAPI認証情報を公開せずにAmazon DynamoDBにアクセスする必要があります。アーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: DynamoDBテーブルへの読み取りおよび書き込みに必要な権限を持つIAMロールを作成します。そのロールをEC2インスタンスプロファイルに追加し、インスタンスプロファイルをアプリケーションインスタンスに関連付けます。.
これが解答である理由
このオプションは、AWSのセキュリティのベストプラクティスに従い、API認証情報をコードに埋め込むことなく、EC2インスタンスにDynamoDBへのアクセス権を付与します。IAMロールを作成し、必要な権限を付与した後、EC2インスタンスプロファイルを介してそのロールをインスタンスに関連付けることで、インスタンスは一時的な認証情報を使用してDynamoDBにアクセスできます。
他のオプションが不適切な理由は以下の通りです。
最初のオプションは読み取り専用権限しか言及しておらず、アプリケーションが書き込みも必要とする場合に不十分です。
3番目と4番目のオプションは、IAMユーザーのアクセスキーとシークレットキーを直接使用または渡すことを提案しており、これは認証情報の漏洩リスクを高めるため、セキュリティのベストプラクティスに反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要