AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
マルチアカウントのAWS Organizationsにおいて、営業アカウントはKMSキーで暗号化されたS3バケットにペタバイト規模のデータを保存しています。マーケティングアカウントはAmazon QuickSightを使用しており、営業のS3データへのアクセスが必要です。マーケティングはすでにQuickSightサービスロールをアカウント内に作成しています。運用上のオーバーヘッドを最小限に抑えつつ、セキュアなクロスアカウントアクセスを提供する必要があります。最適なソリューションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 営業アカウントにS3バケットへのアクセスを許可するIAMロールを作成します。マーケティングアカウントからそのIAMロールを引き受けて、営業のS3バケットにアクセスします。QuickSightロールを更新して、営業アカウントの新しいIAMロールを信頼し、使用するようにします。.
これが解答である理由
正解の選択肢は、運用上のオーバーヘッドを最小限に抑えつつ、セキュアなクロスアカウントアクセスを実現する最も効率的な方法です。営業アカウントでS3バケットへのアクセスを許可するIAMロールを作成し、そのロールをマーケティングアカウントのQuickSightサービスロールが引き受けるように設定することで、データへの直接アクセスを許可します。これにより、データのコピーやKMSキーの共有といった複雑な手順が不要になります。
他の選択肢が不適切な理由は以下の通りです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要