2.3標準
アカウント内のIAMユーザーについて、パスワード、アクセスキー、MFAの状態を棚卸しする。
未使用の資格情報を確認する。
主に利用する機能はどれか。
× 不正解
IAM credential reportは、IAMユーザーの認証情報やMFAの状態をアカウント単位で棚卸しするために使う。
詳細解説
正しいIAM credential reportを生成して資格情報の状態を確認する
IAM credential reportはIAMユーザーのパスワード、アクセスキー、MFAなどの状態を一覧化する。
IAM credential reportで資格情報の状態を棚卸しする。
誤りCloudWatchメトリクスだけで全IAMユーザーの資格情報状態を一覧化する
CloudWatchメトリクスは一般的な監視値であり、IAM資格情報の棚卸しレポートを主目的としない。
CloudWatchメトリクスだけでIAM状態を一覧化する。
誤りAWS Shieldで未使用アクセスキーを自動削除する
ShieldはDDoS保護を扱い、IAM資格情報の棚卸しや削除を行わない。
Shieldで未使用キーを削除する。
誤りAWS Artifactから自社IAMユーザーの資格情報一覧を取得する
ArtifactはAWS側のコンプライアンス文書を扱い、利用者アカウントのIAM資格情報一覧を提供しない。
Artifactから自社IAM一覧を取得する。
実際に確かめる
一時的な検証環境で実行できる例です。
IAM User Guideのcredential reportの説明を確認する。レポートには認証情報の状態が含まれるため、取り扱いに注意する。期待される結果
IAMユーザーごとのパスワード、アクセスキー、MFAなどの状態を確認できる。理解のポイント
- credential report
- 資格情報の棚卸し
- MFA状態
確認時の注意
- 確認環境: AWS公式IAMドキュメントの確認
基礎のおさらい
棚卸し
credential reportはアカウント内のIAMユーザーについて、複数種類の資格情報の状態を確認する材料になる。
対応の判断
レポートの状態を確認した後、不要な資格情報の無効化・削除やMFA設定を検討する。
問題IDAWS-CLF-229
確認環境AWS公式IAMドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告