開発者は、別のAWSアカウントにあるS3バケットのデータにアクセスするためにMFAを使用する必要があります。この要件を満たすために、MFA情報とともに呼び出すべきAWS STS APIオペレーションはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: AssumeRole.
これが解答である理由
正解はAssumeRoleです。AssumeRoleは、一時的なセキュリティ認証情報(アクセスキー、シークレットアクセスキー、セッショントークン)を発行し、指定されたIAMロールのアクセス許可を引き受けることを可能にします。MFAを必須とするロールの場合、AssumeRoleの呼び出し時にMFAデバイスのシリアル番号とMFAトークンを含める必要があります。 AssumeRoleWithWebIdentityは、OIDCプロバイダー(Google、Facebookなど)を介して認証されたユーザー向けです。GetFederationTokenは、IAMユーザーに一時的な認証情報を提供するために使用されますが、MFAを必須とするロールを引き受ける用途には直接的ではありません。AssumeRoleWithSAMLは、SAMLベースのIDプロバイダー(Okta、Azure ADなど)を介して認証されたユーザー向けです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要