2.3標準
組織内の利用者が複数のAWSアカウントへアクセスする。
利用者やグループにアカウントごとの権限を割り当て、中央で管理する。
主に利用する機能はどれか。
× 不正解
IAM Identity Centerは、ユーザーやグループへpermission setを割り当て、複数アカウントへのアクセスを一元管理する。
詳細解説
正しいIAM Identity Centerでユーザー・グループにpermission setを割り当てる
IAM Identity Centerはユーザー・グループとAWSアカウントへのアクセスをpermission setで管理する。
ユーザー・グループとpermission setを一元管理する。
誤り各アカウントへ同じrootパスワードを配布する
root資格情報の共有は一元的な安全なアクセス管理にならない。
各アカウントのrootパスワードを配布する。
誤りすべての利用者へAdministratorAccessだけを割り当てる
職務に応じた権限分離や最小権限を実現できない。
全員へ管理者権限だけを割り当てる。
誤りS3バケットポリシーだけでAWSコンソールの全利用者を管理する
S3バケットポリシーはS3リソースのアクセス制御であり、組織の利用者・アカウントアクセス管理全体を担わない。
S3ポリシーだけで組織の利用者アクセスを管理する。
実際に確かめる
一時的な検証環境で実行できる例です。
IAM Identity Center User GuideのConfigure access to AWS accountsとpermission setsを確認する。期待される結果
ユーザーまたはグループにpermission setを割り当て、対象アカウントへ必要なロールアクセスを提供する。理解のポイント
- IAM Identity Center
- permission set
- ユーザー・グループ
確認時の注意
- 確認環境: AWS公式IAM Identity Centerドキュメントの確認
基礎のおさらい
中央管理
IAM Identity Centerではユーザー・グループとAWSアカウントへの割り当てをまとめて管理する。
権限セット
permission setに定義した権限が、対象アカウントのロールとして利用者へ提供される。
問題IDAWS-CLF-225
確認環境AWS公式IAM Identity Centerドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告