AWS認定資格 無料問題集
解答・解説
第12問 アプリケーションの認証機能を提供するサービス
あなたは、Amazon EC2 インスタンス上で稼働するアプリケーションを新規開発しており、その過程でアプリケーションのログイン機能の実装方式を検討しています。この場合に、あなたが採用するべきサービスを選択してください。
(問題ID:CLF202C012)
解答
正しい解答:D. Amazon Cognito
URL を直接入力して「解答・解説」画面を表示した場合、何を選択・解答したかを特定できないため、解答の正誤判定ができません。必要に応じて「同じ問題に再挑戦」ボタンをクリックして、この問題に再チャレンジしてみてください。
徹底解説
アプリケーションに対して、ユーザーログイン認証の機能を付与することができる AWS サービスは、Amazon Cognito です。Amazon Cognito は、Web アプリケーションやモバイルアプリケーションに、サインアップ/サインインやアクセス・コントロールの機能を提供するサービスです。Amazon Cognito の主なコンポーネントに、ユーザープールとアイデンティティプールがあります。ユーザープールは、アプリケーションのユーザー認証を担うもので、アイデンティティプールは、認証ユーザーに AWS リソースへのアクセスを許可する際に使用するコンポーネントです。
Web アプリケーションの利用開始に際して、ユーザープールを使用したログイン認証を行う場合のイメージを下図に示します。まず、ユーザーがログインを試みると、その認証情報は Amazon Cognito のユーザープールに送信されます。ユーザープールでは、提供された認証情報を検証して、認証が成功すると、トークン ID が発行されます。次に、このトークン ID がアプリケーション・サーバーに送信され、そこでトークン ID の検証が行われます。これにより、ユーザー固有の権限や設定に基づいた処理を実行することができるようになります。
その他の選択肢は、アプリケーションに対してユーザーログイン認証の機能を付与することができる AWS サービスではありません。AWS Organizations は、複数の AWS アカウントを統合して一元的に管理するためのアカウント管理サービスです。AWS KMS(Key Management Service)は、保管データを暗号化するために暗号キーの作成・管理・運用を簡単に実施できるマネージド型の暗号化サービスです。FIPS 140-2 の検証済みまたは検証段階の HSM を使用します。また、Amazon Cloud Directory は、多階層・多次元の構造データを管理することができるマネージド型のディレクトリ・サービスです。認証情報のリポジトリとしては使用できるかもしれませんが、ログイン認証機能を提供するものではありません。

Step Up!
Amazon Cognito は、不特定多数のユーザー認証・管理を行うことができるサービスとなっており、特定の組織やグループ内での利用を想定している AWS IAM(Identity and Access Management)や AWS Directory Service とは異なります。
問題掲載日:2023-09-30
Information
What's New
- 2025/5/28 問題ID: CLF201C046 承認済みテンプレートで制御する AWS リソースの利用に関する問題を加筆・修正しました。
- 2025/5/28 問題ID: CLF101C041 AWS Service Catalog の概要説明に関する問題を加筆・修正しました。
- 2025/5/25 問題ID: CLF101C041 AWS WAF で対応できるセキュリティ脅威に関する問題を追加しました。
- 2025/5/23 問題ID: CLF301S013 Amazon マシンイメージの特徴に関する問題を加筆・修正しました。
- 2025/5/20 問題ID: CLF202C048 AWS リソース構成のアクセスに対するモニタリングに関する問題を加筆・修正しました。
Reference Books
図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]
![図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]](https://aws.keepitup.jp/images/Reference_Books_CL-02.jpg?202504201436)
これからIT業界に転職することを考えている方やエンジニア1年生の方などで、緑のテキストが少し難しく感じる人にお薦めの1冊です。AWSのしくみや技術をわかりやすく解説する図解本となっています。さらに、2025年4月21日に頁数を大幅に増やして、よりたくさんのサービスをフルカラーの図解で解説する第2版がリリースされました。これからの購入を検討されている方はこちらを確認ください。
AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)

AWS クラウドプラクティショナーのテキストとして、必ず紹介されるような定番の参考書です。本書でひと通り学習した後に、当サイトで問題演習をすることにより効果的に知識の定着を図ることができます。