AmazonAWS Developer Associate DVA-C02 Certification
·JA
·更新日 28 Jul 2026
2つのコンテナ化されたマイクロサービスが、EC2インスタンス上のAmazon ECSで実行されています。サービスAはAmazon Aurora (RDS) データベースから読み取り、サービスBはDynamoDBテーブルから読み取ります。各マイクロサービスに最小限必要な権限を付与するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: EC2インスタンスの起動時にECSエージェント設定でECS_ENABLE_TASK_IAM_ROLEをtrueに設定します。サービスAを、Auroraデータベースへの読み取り専用アクセス権を持つIAMタスクロールを使用して実行します。サービスBを、DynamoDBへの読み取り専用アクセス権を持つIAMタスクロールを使用して実行します。.
これが解答である理由
この選択肢が正しいのは、ECSタスクIAMロールを使用することで、各マイクロサービスに最小限必要な権限を付与できるためです。ECSENABLETASKIAMROLEをtrueに設定すると、タスクレベルでIAMロールを割り当てることが可能になります。これにより、サービスAはAuroraへの読み取り専用権限のみ、サービスBはDynamoDBへの読み取り専用権限のみを持つことができ、セキュリティのベストプラクティスである最小権限の原則に従います。
他の選択肢は不適切です。
ECSENABLETASKIAMROLEをfalseに設定すると、タスクIAMロールを使用できず、EC2インスタンスプロファイルに依存することになります。
EC2インスタンスプロファイルロールに両方のデータベースへのアクセス権を付与すると、各サービスが必要以上の権限を持つことになり、最小権限の原則に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要