2.1基礎
S3バケットに保存した顧客データを、許可したアプリケーションだけが読み取れるようにする。
共有責任モデルに沿って設定担当を決める。
利用者が行う設定はどれか。
× 不正解
S3の基盤はAWSが保護するが、バケットポリシー、IAM権限、公開設定、データの扱いは利用者が管理する。
詳細解説
誤りAWSデータセンターの物理ディスクを交換する
物理ハードウェアの保守はAWSが行う。
物理ディスクはAWSが管理する。
正しいIAMポリシーやS3バケットポリシーでアクセスを制御する
S3データへのアクセス権限とバケット設定は利用者が管理する。
S3とIAMのアクセス設定は利用者が行う。
誤りS3サービスのハイパーバイザーを更新する
サービス基盤の更新はAWSの管理範囲である。
ハイパーバイザーはAWSの管理対象である。
誤りAWSリージョンの建物を物理的に施錠する
施設の物理セキュリティはAWSの責任である。
建物の防護はAWSが担う。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon S3 User GuideのIdentity and access managementとBlock Public Accessの説明を確認する。期待される結果
バケットポリシーとIAMによるアクセス制御は利用者が設定する。理解のポイント
- S3バケットポリシー
- IAM権限
- データアクセス制御
確認時の注意
- 確認環境: AWS公式ドキュメントのS3アクセス管理確認
基礎のおさらい
データアクセス
利用者は誰がデータを読めるかを設計する。
設定責任
S3の公開・暗号化・保持設定は利用者が確認する。
問題IDAWS-CLF-205
確認環境AWS公式ドキュメントのS3アクセス管理確認
最終技術確認2026-08-20
誤り・権利侵害を報告