1.1標準
開発チームがIAMロールを作成する。
チームが付与できる権限の上限を管理者側で決め、上限を超える権限付与を防ぐ。
最も適切な方法はどれか。
× 不正解
Permissions boundaryで、委任された主体が付与できる権限の最大範囲を制限する。
詳細解説
正しいIAMロールへアクセス許可の境界を設定する
Permissions boundaryはIAMプリンシパルが付与できる最大権限を制限する。
Permissions boundaryはIAMプリンシパルが付与できる最大権限を制限する。
誤りロールへAdministratorAccessだけを付与する
広範な管理権限を付与し、最大権限の制御にならない。
広範な管理権限を付与し、最大権限の制御にならない。
誤りS3のバージョニングを有効にする
オブジェクト復旧機能であり、IAM権限の上限を制限しない。
オブジェクト復旧機能であり、IAM権限の上限を制限しない。
誤りすべてのIAMポリシーを公開する
ポリシー公開は権限上限の制御や秘密情報保護にならない。
ポリシー公開は権限上限の制御や秘密情報保護にならない。
実際に確かめる
一時的な検証環境で実行できる例です。
IAM permissions boundaryの公式説明を確認する。期待される結果
付与権限と最大権限境界を分けて設計できる。理解のポイント
- Permissions boundary
- 最大権限
- IAMロール
確認時の注意
- 確認環境: AWS公式IAMドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
委任管理
管理者が設定した境界の内側で、開発チームへロール作成を委任する。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-042
確認環境AWS公式IAMドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告