5.1基礎
バッチ処理がS3とAI推論サービスへアクセスする。
長期アクセスキーを配布せず、権限を限定する。
設計として適切なものを2つ選べ。
× 不正解
実行ロールで短期認証情報と最小権限を使い、用途別に分離してアクセスを監査する。長期キーや管理者共有は避ける。
詳細解説
正しい実行環境へIAMロールを割り当て、必要なアクションとリソースだけを許可する
短期認証情報と最小権限を利用できる。
短期認証情報と最小権限を利用できる。
問題の要件では、実行環境へIAMロールを割り当て、必要なアクションとリソースだけを許可するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい利用目的ごとにロールを分け、アクセスログと定期レビューを行う
権限の影響範囲と利用状況を追跡できる。
権限の影響範囲と利用状況を追跡できる。
問題の要件では、利用目的ごとにロールを分け、アクセスログと定期レビューを行うが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りソースコードへ長期アクセスキーを埋め込む
コードやログから秘密が漏えいする。
コードやログから秘密が漏えいする。
問題の要件では、ソースコードへ長期アクセスキーを埋め込むが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り一つの管理者権限を全ジョブで共有する
一つの侵害で広範囲の操作が可能になる。
一つの侵害で広範囲の操作が可能になる。
問題の要件では、一つの管理者権限を全ジョブで共有するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS IAM公式のロール、最小権限、CloudTrailとAIF-C01 Domain 5.1を確認する。期待される結果
AIワークロードの認証情報をロールと最小権限で管理できる。理解のポイント
- IAMロール
- 短期認証
- 最小権限
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
IAMロール
AWSリソースや利用者が引き受け、一時的な認証情報を得る権限の集合。
最小権限
目的達成に必要な操作・対象・期間だけを許可する原則。
問題IDAWS-AIF-221
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告