2.3基礎
IAMユーザーがAWS Management Consoleへサインインする。
組織のパスワード強度と定期変更の要件を適用する。
利用するIAM機能はどれか。
× 不正解
IAM account password policyは、IAMユーザーのコンソールパスワードに長さ、文字種、再利用、期限などの要件を設定する機能である。
詳細解説
正しいIAM account password policyで長さや複雑さを設定する
IAMのアカウントパスワードポリシーで、IAMユーザーのパスワード要件を設定できる。
IAMのアカウントパスワードポリシーを使う。
誤りAWS ShieldでIAMパスワードの文字数を変更する
ShieldはDDoS保護サービスで、IAMパスワード要件を管理しない。
ShieldはDDoS保護を扱う。
誤りCloudTrailでパスワードの複雑さを適用する
CloudTrailはAPIイベントの記録を扱い、認証パスワードの要件を適用しない。
CloudTrailはAPIイベント記録を扱う。
誤りS3バケットポリシーでコンソールパスワードの有効期限を管理する
S3バケットポリシーはS3リソースのアクセス制御であり、IAMユーザーのパスワードポリシーではない。
S3バケットポリシーはS3リソースを扱う。
実際に確かめる
一時的な検証環境で実行できる例です。
IAM User GuideのUser passwordsとaccount password policyの説明を確認する。期待される結果
IAMユーザーのパスワード作成・変更時に、設定したポリシーが適用される。理解のポイント
- IAMユーザー
- パスワードポリシー
- コンソールアクセス
確認時の注意
- 確認環境: AWS公式IAMドキュメントの確認
基礎のおさらい
認証要件
パスワードポリシーは認証情報の作成・変更時に適用する要件を定義する。
主体の使い分け
IAMユーザーのコンソールパスワードと、ロール・アクセスキーなどの認証方式は別々に管理する。
問題IDAWS-CLF-228
確認環境AWS公式IAMドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告