1.2標準
複数アカウントでS3を利用する。
個別バケットの設定ミスがあっても、意図しない公開を防ぎたい。
最も適切な対策はどれか。
× 不正解
S3 Block Public Accessを基準として有効化し、意図しない公開を防ぐ。
詳細解説
正しいS3 Block Public Accessをアカウントまたは組織の基準として有効化する
公開アクセスに関する設定をまとめてブロックし、個別バケットの誤設定リスクを下げられる。
公開アクセスに関する設定をまとめてブロックし、個別バケットの誤設定リスクを下げられる。
誤りバケット名を推測困難にする
名前の秘匿はアクセス許可を制御しない。
名前の秘匿はアクセス許可を制御しない。
誤りRoute 53のプライベートゾーンでバケットを隠す
DNSゾーンはS3バケットポリシーの公開許可を無効化しない。
DNSゾーンはS3バケットポリシーの公開許可を無効化しない。
誤りIAM管理者へ公開設定を無制限に許可する
公開設定の誤操作を防げず、ガバナンスを弱める。
公開設定の誤操作を防げず、ガバナンスを弱める。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon S3 Block Public Accessの公式説明を確認する。期待される結果
バケット単位の設定とアカウント全体の公開ブロックを区別できる。理解のポイント
- S3 Block Public Access
- 公開アクセス
- アカウント基準
確認時の注意
- 確認環境: AWS公式S3ドキュメントの確認
- AWS公式SAA-C03 Domain 1と各サービスの公式ドキュメントを確認する。
基礎のおさらい
判断のポイント
誰が何へアクセスするか、通信中と保存時のどちらを保護するか、証跡をどこへ残すかを分けて考える。
設計の確認
権限の過剰付与、公開経路、鍵の管理主体、ログの改ざん耐性を確認する。
問題IDAWS-SAA-128
確認環境AWS公式S3ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告