AWS認定資格 無料問題集

解答・解説

第38問 AWS IAM が提供する管理機能

 AWS のユーザー・アカウントを AWS IAM(Identity and Access Management)を使用して管理する場合に、実行可能な管理機能を選択してください。

  1. SQL インジェクション等のサイバー攻撃から保護する。
  2. Amazon EC2 インスタンスに対して、必要な権限を付与する。 [正しい解答]
  3. アプリケーション・システムのセキュリティを評価・診断する。
  4. コンソールのログインや操作をイベントとして記録する。

(問題ID:CLF202C038)

解答

正しい解答:B. Amazon EC2 インスタンスに対して、必要な権限を付与する。

△ 判定不能

 URL を直接入力して「解答・解説」画面を表示した場合、何を選択・解答したかを特定できないため、解答の正誤判定ができません。必要に応じて「同じ問題に再挑戦」ボタンをクリックして、この問題に再チャレンジしてみてください。

徹底解説

 選択肢の中で、AWS のユーザー・アカウントを AWS IAM を使用して管理する場合に実行可能な管理機能は、「Amazon EC2 インスタンスに対して、必要な権限を付与する」ことです。AWS IAM(Identity and Access Management)は安全に AWS 操作を実施するための認証・認可の仕組みを提供するマネージド型のサービスであり、主な構成要素として、IAM ユーザー、IAM グループ、IAM ポリシー、及び、IAM ロールがあります。AWS IAM では、IAM ユーザーや IAM グループの単位で、AWS リソースに対するアクセス権限を付与することができます。また、IAM ロールは、IAM ユーザやグループではなく、AWS リソースにアクセス権限を付与する機能です。例えば、本問題の選択肢にあるように IAM ロールとして Amazon EC2(Elastic Compute Cloud)インスタンスにアクセス権限を付与することで、Amazon EC2 インスタンスから Amazon S3(Simple Storage Service)にアクセスできるようにしたり、Amazon EC2 インスタンス上で動作するアプリケーションから Amazon RDS(Relational Database Service)にアクセスしてデータを取得するといったようなことができます。
 その他の選択肢は、AWS のユーザー・アカウントを AWS IAM を使用して管理する機能ではありません。SQL インジェクションやクロスサイト・スクリプティング等のWebアプリケーションの脆弱性を突いたサイバー攻撃から保護するためには、Web Application Firewall 機能を提供するサービスである AWS WAF を利用する必要があります。また、アプリケーション・システムのセキュリティを評価・診断する場合、アーキテクチャ構成やリソース利用状況を評価するには AWS Trusted Advisor や AWS well-architected Tool を、アプリケーションの脆弱性を診断するには Amazon Inspector を利用する必要があります。コンソールのログインや操作をイベントとして記録するには、AWS CloudTrail を利用する必要があります。



問題掲載日:2024-01-08

Information

What's New

  • 2025/5/28 問題ID: CLF201C046 承認済みテンプレートで制御する AWS リソースの利用に関する問題を加筆・修正しました。
  • 2025/5/28 問題ID: CLF101C041 AWS Service Catalog の概要説明に関する問題を加筆・修正しました。
  • 2025/5/25 問題ID: CLF101C041 AWS WAF で対応できるセキュリティ脅威に関する問題を追加しました。
  • 2025/5/23 問題ID: CLF301S013 Amazon マシンイメージの特徴に関する問題を加筆・修正しました。
  • 2025/5/20 問題ID: CLF202C048 AWS リソース構成のアクセスに対するモニタリングに関する問題を加筆・修正しました。

Reference Books

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]

図解即戦力 AWS のしくみと技術がこれ1冊でしっかりわかる教科書[改訂2版]
 これからIT業界に転職することを考えている方やエンジニア1年生の方などで、緑のテキストが少し難しく感じる人にお薦めの1冊です。AWSのしくみや技術をわかりやすく解説する図解本となっています。さらに、2025年4月21日に頁数を大幅に増やして、よりたくさんのサービスをフルカラーの図解で解説する第2版がリリースされました。これからの購入を検討されている方はこちらを確認ください。

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)

AWS 認定クラウドプラクティショナー 資格試験テキスト(改訂第3版)
 AWS クラウドプラクティショナーのテキストとして、必ず紹介されるような定番の参考書です。本書でひと通り学習した後に、当サイトで問題演習をすることにより効果的に知識の定着を図ることができます。