2.1標準
共有責任モデルの説明として、AWS側と利用者側の代表例を2つ選ぶ。
物理基盤とクラウド内の設定を区別する。
AWSと利用者の責任に該当するものを2つ選べ。
× 不正解
AWSはクラウド基盤を保護し、利用者はデータ、アクセス制御、サービス設定などクラウド内の保護を担う。
詳細解説
正しいAWSがクラウド基盤の物理施設を保護する
物理施設や基盤はAWSのSecurity of the Cloudに含まれる。
物理施設はAWSの責任である。
誤りAWSが利用者のIAMポリシーを設計する
IAMポリシーの設計は利用者が行う。
IAMポリシーは利用者が設計する。
正しい利用者が自分のデータへのアクセス権を設定する
データへのアクセス制御は利用者のSecurity in the Cloudに含まれる。
データへのアクセス権は利用者が設定する。
誤り利用者がAWSデータセンターの入退室管理を行う
物理施設の入退室管理はAWSが担う。
入退室管理はAWSが行う。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS Well-Architected FrameworkのSecurity PillarにあるSecurity of the Cloud / in the Cloudの説明を確認する。期待される結果
物理施設はAWS、データアクセス設定は利用者の責任として整理される。理解のポイント
- Security of the Cloud
- Security in the Cloud
- 物理基盤とデータ設定
確認時の注意
- 確認環境: AWS公式ドキュメントの共有責任確認
基礎のおさらい
2つの領域
of the Cloudは基盤、in the Cloudは利用者の設定とデータに対応する。
複数選択
異なる責任層から条件を満たす選択肢を組み合わせる。
問題IDAWS-CLF-209
確認環境AWS公式ドキュメントの共有責任確認
最終技術確認2026-08-20
誤り・権利侵害を報告