Q4 — AWS SAA-C03 第7章

第 4/65 問 | ← 第7章

Q434. ソリューションアーキテクトが新しいAWSアカウントを作成し、AWSアカウントのルートユーザーへのアクセスを保護する必要があります。この目的を達成するために実行すべきアクションの組み合わせはどれですか?(2つ選択してください。)

正解: A. ルートユーザーが強力なパスワードを使用するようにします。, B. ルートユーザーに対してマルチファクタ認証(MFA)を有効化します。

解説

AWSアカウントのルートユーザーは、アカウント内で最も高い権限を持つ特別なエンティティであり、そのセキュリティは極めて重要です。セキュリティのベストプラクティスとして、(A) 強力なパスワードの使用と、(B) マルチファクタ認証(MFA)の有効化が必須です。一方、(C) アクセスキーはルートユーザーに対して作成すべきではありません(AWSでは明確に推奨されておらず、代替手段としてIAMユーザーの利用が推奨されています)。(D) ルートユーザーはIAMグループに追加できません(グループはIAMユーザーのみ対象です)。(E) ルートユーザーにはポリシーをアタッチできず、常にフルアクセス権限を持ちます。したがって、正解はAとBです。