SAA1.1 AWS リソースへのセキュアなアクセス

1 / 10

ある企業では複数の部署がAWSサービスを使用する予定です。組織全体の中央ポリシーと設定要件を設定したり、各部署に対してカスタムのアクセス許可や機能を作成・管理する場合、どのAWSサービスを使用する必要がありますか。

2 / 10

ある企業では、AWSの複数のアカウントを管理するためにAWS Organizationsを使用しています。コスト管理のために各プロジェクトはタグ付けされており、開発環境、本番環境を管理しています。開発者アカウントでは許可されたプリンシパル以外のタグ変更を認めないようにすることを検討しています。この要件を満たすソリューションを選択してください。

3 / 10

ある企業では、AWSの複数のアカウントを管理するためにAWS Organizationsを使用しています。新規アカウントを作成する際に、新規アカウントのユーザーが特定のAWSサービスへのアクセス制限を行うことを検討しています。この要件を達成するために、ソリューションアーキテクトはどのような対応をすべきでしょうか

4 / 10

特定のユーザーが、ルートユーザー認証情報を使用して、AWS Organizationsに所属しているアカウントの設定を変更しようとしましたが拒否されました。拒否される要因として最も適切なものを選択んでください。

5 / 10

ある企業ではAWS Organizationsを用いて、AWSの複数のアカウントを管理しています。また、会社のアカウントを組織単位 (OU) に編成しました。OUの設定変更が行われた場合に管理者に変更を通知する必要があります。これらの要件を満たすアプローチはどれですか。

6 / 10

AWSリソースへのアクセスをコントロールできる一時的セキュリティ認証情報を持つ、信頼されたユーザーを作成することができるAWSサービスを選択してください。

7 / 10

ある企業はAWS上のAmazon EC2にウェブアプリケーションをホストしています。データベースとしてAmazon RDSが使用されており、プライベートサブネットに配置されています。Amazon EC2からRDSデータベースへの接続を確立するための適切な方法を選択してください。

8 / 10

ある企業はAWS上にアプリケーションを構築しています。Amazon S3にファイルがアップロードされた際に、AWS Lambda関数を呼び出し、特定の処理をすることを検討しています。Lambda関数がAmazon S3に対して、アクセスする適切な方法を選択してください。

9 / 10

ソリューションアーキテクトは、AWS上にAmazon Elastic Container Service (Amazon ECS)を用いてアプリケーションを構築しています。このアプリケーションは、AWSのAPIを使用してAmazon S3にデータをアップロードします。Amazon ECSがAmazon S3にデータをアップロードするための許可を与える方法を選択してください。

10 / 10

AWSの責任共有モデルのうち、お客様の責任範囲を選択してください。