AmazonAmazon DevOps Engineer Professional DOP-C02 Certification
·JA
·更新日 4 Aug 2026
開発者はAWS CDKデプロイロールを引き受けて、Lambda関数とそのIAMロールを含むインフラストラクチャをデプロイします。セキュリティレビューにより、開発者とCDKデプロイロールに過剰な権限があり、CDKによって作成されたLambdaロールの権限が過剰であることが判明しました。開発者は追加の権限を付与できないようにする必要があります。運用上のオーバーヘッドが最も少ない要件を満たすアプローチはどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: CDKアプリケーションが必要とする最大のアクションをリストしたIAMパーミッション境界ポリシーを作成します。アカウントのCDKブートストラップを更新してそのパーミッション境界を使用し、CDKアプリケーションのデフォルトのパーミッション境界をそのポリシーを使用するように設定します。.
これが解答である理由
このアプローチは、IAM権限境界を使用して、CDKデプロイロールとそれによって作成されるLambdaロールの両方の最大権限を効果的に制限します。アカウントのCDKブートストラップを更新することで、すべてのCDKアプリケーションがデフォルトでこの権限境界を使用するようになり、運用上のオーバーヘッドを最小限に抑えながら、開発者が追加の権限を付与できないようにします。
他の選択肢は、不十分な制限、手動での参照の必要性、または運用オーバーヘッドの増加につながります。SCPはアカウント全体に影響を与えすぎる可能性があり、開発者が手動で権限境界を参照するように要求するとエラーが発生しやすくなります。IAM Access Analyzerは権限を確認するのに役立ちますが、過剰な権限の付与を防止するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要