4.5標準
研究チームが一時的に通常より広いデータへアクセスする必要がある。
例外を無期限に残さず、目的・期限・補完制御・承認を記録したい。
最も適切なガバナンス方法はどれか。
× 不正解
例外台帳と期限付きロール・Lake Formation権限を組み合わせ、期限通知・自動撤回・再承認を行う。
詳細解説
正しい例外申請へ目的・対象・期限・リスク・補完制御・承認者を記録する
期限付き権限と追加監査を設定し、期限到来時に自動撤回・再審査できる。
期限付き権限と追加監査を設定し、期限到来時に自動撤回・再審査できる。
誤り研究目的なら無期限に管理者権限を付与する
目的の正当性だけで過剰権限と期限切れを防げない。
目的の正当性だけで過剰権限と期限切れを防げない。
誤り例外を口頭承認して証跡を残さない
監査・再審査・責任追跡ができない。
監査・再審査・責任追跡ができない。
誤りS3 Lifecycleで期限後にデータを削除する
権限撤回とデータ削除を混同し、必要な研究データを失う。
権限撤回とデータ削除を混同し、必要な研究データを失う。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS IAM policy conditions、temporary credentials、AWS Audit Managerの公式説明を確認する。期待される結果
目的だけで無期限許可する運用と、期限・補完制御付き例外の違いを説明できる。理解のポイント
- Exception
- 期限付き権限
- 承認
- 補完制御
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
リスク受容
残余リスク、データ分類、監査頻度、責任者を例外ごとに記録する。
自動失効
Session duration、スケジューラ、タグ・台帳を組み合わせて期限切れを検知する。
問題IDAWS-DEA-300
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告