2.1基礎
AWS上のアプリケーションについて、利用者とAWSの責任範囲を説明する。
物理的なデータセンター設備に関する責任を選ぶ。
AWSの責任に該当するものはどれか。
× 不正解
AWSはSecurity of the Cloudとして、施設、ハードウェア、ネットワークなどサービス基盤を保護する。
詳細解説
誤り利用者のIAMポリシーを設計する
IAMポリシーの設計と適用は利用者が行う。
IAMは利用者側の設定である。
誤り利用者のアプリケーションデータを分類する
データの分類は利用者の要件と管理に属する。
データ分類は利用者が行う。
正しいAWSクラウドを構成する物理施設と基盤を保護する
AWSは施設、ハードウェア、ネットワークなどクラウドの基盤を保護する。
物理施設と基盤をAWSが保護する。
誤り利用者のS3バケットポリシーを設定する
リソースのアクセス設定は利用者が管理する。
バケットポリシーは利用者が設定する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Well-Architected FrameworkのSecurity Pillarにある共有責任の説明を確認する。期待される結果
物理施設とAWS基盤はAWS側の責任として説明される。理解のポイント
- Security of the Cloud
- 物理施設
- 利用者設定との分離
確認時の注意
- 確認環境: AWS公式ドキュメントの責任範囲確認
基礎のおさらい
クラウド基盤
AWSは施設・ハードウェア・ネットワークを運用する。
クラウド内の保護
利用者はデータや権限を設計する。
問題IDAWS-CLF-202
確認環境AWS公式ドキュメントの責任範囲確認
最終技術確認2026-08-20
誤り・権利侵害を報告