1.2基礎
複数のS3バケットを含むアカウントで、公開設定の誤操作を防ぐ。
個別のACLやバケットポリシーより上位の予防制御を置く。
最も適切な機能はどれか。
× 不正解
S3 Block Public Accessをアカウントまたはバケットへ適用し、公開ACL・ポリシーの誤設定を防止する。
詳細解説
正しいS3 Block Public Accessをアカウントまたはバケットへ適用する
Block Public Accessは公開ACLやポリシーによる意図しない公開を一括でブロックする。
Block Public Accessは公開ACLやポリシーによる意図しない公開を一括でブロックする。
誤りすべてのバケットへ匿名読み取りを許可する
匿名公開を許可し、誤操作防止の要件に反する。
匿名公開を許可し、誤操作防止の要件に反する。
誤りIAMユーザーの表示名をprivateへ変更する
表示名はS3バケットの公開設定を制御しない。
表示名はS3バケットの公開設定を制御しない。
誤りCloudFrontのオリジンを公開バケットへ変更する
公開バケットを増やし、意図しない公開を防げない。
公開バケットを増やし、意図しない公開を防げない。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon S3 Block Public Accessの公式説明を確認する。期待される結果
S3公開防止のアカウント・バケット設定を選択できる。理解のポイント
- S3 Block Public Access
- 公開ACL
- バケットポリシー
確認時の注意
- 確認環境: AWS公式S3ドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
予防的制御
個別の許可設定が残っていても公開をブロックできる上位設定を使う。
判断のポイント
問題文の要件を、サービスの役割・制約・運用条件に分けて確認する。
問題IDAWS-SAA-084
確認環境AWS公式S3ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告