AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
ソリューションアーキテクトは、S3バケットにオブジェクトをアップロードするためにAWS CLIを使用するクラウドエンジニアのチームに対してMFAを強制する必要があります。各エンジニアは、IAMユーザー、アクセスキー、および仮想MFAデバイスを持っています。IAMユーザーは、S3-accessという名前のIAMグループのメンバーです。Amazon S3でのすべてのアクションにMFAが必須である必要があります。どのソリューションがこれらの要件を満たしますか?
解答を選択
オプションをタップして解答を確認してください。
正解: S3-accessグループに、MFAが存在しない限りすべてのS3アクションを拒否するポリシーをアタッチします。AWS STSから一時的な認証情報をリクエストし、ユーザーがAmazon S3アクションを実行する際に使用するCLIプロファイルでその一時的な認証情報を設定します。.
これが解答である理由
正解は、MFAを必須とするポリシーをIAMグループにアタッチし、AWS STSから一時的な認証情報を取得してCLIプロファイルに設定する方法です。AWS CLIでMFAを使用するには、aws sts get-session-tokenコマンドでMFAコードを提示し、一時的な認証情報を取得する必要があります。この一時的な認証情報を使用してS3操作を行うことで、MFAが強制されます。
S3バケットポリシーでMFAを強制しても、CLIからのMFA認証は直接行われません。信頼ポリシーはロールに適用されるもので、IAMグループには適用されません。IAMグループにMFAを必須とするポリシーをアタッチするだけでは、CLIがMFAコードを要求するメカニズムがないため不十分です。AWS STSを介した一時的な認証情報の取得と設定が、CLIでMFAを強制する鍵となります。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要