AmazonAmazon Solution Architect Professional SAP-C02 Certification
·JA
·更新日 31 Jul 2026
外部のセキュリティ監査により、サーバーレスアプリケーションの多くのAWS Lambda実行ロールに、過度に広範なIAMポリシー(例: S3およびDynamoDBへのフルアクセス)があることが判明しました。会社は、各関数が必要とする最小限の権限のみを持つことを望んでいます。ソリューションアーキテクトは、最小限の労力で各Lambda関数が必要とする正確な権限を特定する必要があります。アーキテクトは何をすべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: アカウントのAWS CloudTrailを有効にし、IAM Access Analyzerを使用してCloudTrailに記録されたアクティビティからIAMポリシーを生成します。生成されたポリシーがビジネスニーズを満たしていることを確認するためにレビューします。.
これが解答である理由
正解は、IAM Access AnalyzerがCloudTrailログから最小権限ポリシーを自動的に生成する機能を提供するためです。これにより、手動でログを解析するよりも効率的かつ正確に、各Lambda関数が必要とする正確な権限を特定できます。
不正解の選択肢:
Amazon CodeGuruはコードのパフォーマンスとセキュリティを分析しますが、実行時のAPIコールの詳細な権限要件を特定する主要なツールではありません。
CloudTrailログを手動で解析するスクリプトを作成する方法は、Access Analyzerを使用するよりも労力がかかり、エラーが発生しやすいです。
Amazon EMRを使用してCloudTrailログを処理する方法も、Access Analyzerの自動生成機能と比較して、より複雑で時間のかかるアプローチです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要