複数の Amazon EC2 インスタンスで実行されているアプリケーションが、Amazon SNS を使用してメッセージを発行しています。アプリケーションが AWS のサービスを安全に呼び出すために必要なアクセス許可を付与するには、どの AWS 機能を使用する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: IAM roles.
これが解答である理由
IAM ロールは、EC2 インスタンスなどの AWS リソースに一時的なアクセス許可を付与するための安全な方法です。これにより、アプリケーションは AWS のサービス(この場合は Amazon SNS)を安全に呼び出すことができます。IAM ロールを使用すると、長期的な認証情報をインスタンスに保存する必要がなくなり、セキュリティが向上します。 AWS Certificate Manager (ACM) は SSL/TLS 証明書を管理するサービスであり、アクセス許可の管理とは関係ありません。AWS Security Hub はセキュリティの状態を統合的に表示するサービスであり、Amazon GuardDuty は脅威検出サービスです。これらはいずれも、アプリケーションにサービス呼び出しのアクセス許可を付与する機能ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要