Q99 — AWS SAA-C03 第13章

第 99/100 問 | ← 第13章

Q999. ある企業は、すべてのビジネスアプリケーションをAWSクラウド上で実行しています。また、複数のAWSアカウントを管理するためにAWS Organizationsを利用しています。ソリューションアーキテクトは、IAMユーザーに付与されたすべての権限をレビューし、必要以上に多くの権限を持つIAMユーザーを特定する必要があります。これらの要件を満たす、管理オーバーヘッドが最も少ないソリューションはどれですか?

正解: C. AWS Identity and Access Management (IAM) Access Analyzer を使用して、企業のすべてのリソースおよびアカウントをレビューします。

解説

IAMユーザーに付与されたすべての権限をレビューし、必要以上に多くの権限を持つIAMユーザーを、最小限の管理オーバーヘッドで特定するには、以下のソリューションが最適です: C. AWS Identity and Access Management (IAM) Access Analyzer を使用して、企業のすべてのリソースおよびアカウントをレビューします。 説明:IAM Access Analyzer は、AWS環境内の外部エンティティと共有されているリソースを特定し、リソースベースのポリシーを分析することで、どのIAMユーザーがそれらのリソースにアクセス可能かを判断します。これにより、付与された権限に関するインサイトが得られ、過剰な権限を容易に特定できます。 他の選択肢の評価: A. Network Access Analyzer:このツールはネットワークアクセスや構成に焦点を当てており、IAM権限のレビューには対応していません。 B. AWS CloudWatchアラームの作成:この手法では、大量の手動設定が必要であり、リソースの作成・変更時に通知されるだけで、既存の権限を包括的にレビューすることはできません。 D. Amazon Inspector:Amazon Inspector は、主にEC2インスタンスやコンテナイメージのセキュリティ評価および脆弱性検出に使用され、IAMポリシーの権限分析には特化していません。 まとめると、オプションCが、最小限の管理オーバーヘッドでIAMユーザーの権限をレビューするための最も効果的かつ効率的なソリューションです。