1.1基礎
AWSアカウントのrootユーザーを日常運用で使わない。
root認証情報が漏えいした場合の影響を減らす。
適切な対策を2つ選べ。
× 不正解
rootは日常利用せず、MFAとアクセスキー管理で最も強い認証情報の露出を抑える。
詳細解説
正しいrootユーザーへMFAを有効にする
MFAはパスワード漏えい時にも追加の認証要素を要求する。
MFAはパスワード漏えい時にも追加の認証要素を要求する。
正しいrootアクセスキーを作成せず、必要なら削除する
rootの長期アクセスキーを持たないことで、強い認証情報の漏えい面を減らせる。
rootの長期アクセスキーを持たないことで、強い認証情報の漏えい面を減らせる。
誤りrootアクセスキーをアプリケーションへ埋め込む
強い長期認証情報の埋め込みは重大なリスクである。
強い長期認証情報の埋め込みは重大なリスクである。
誤りrootパスワードをチーム全員へ共有する
共有は追跡性と認証情報保護を損なう。
共有は追跡性と認証情報保護を損なう。
実際に確かめる
一時的な検証環境で実行できる例です。
AWSアカウントrootユーザーのベストプラクティスを確認する。期待される結果
root保護にMFAと長期キー削除を適用できる。理解のポイント
- rootユーザー
- MFA
- アクセスキー
確認時の注意
- 確認環境: AWS公式IAMドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
アカウント保護
rootは緊急・請求など限定用途にし、MFAとキー削除で露出を減らす。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-081
確認環境AWS公式IAMドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告