30問中 0問が回答されています
質問:
You have already completed the テスト before. Hence you can not start it again.
問題を読み込んでいます…
You must sign in or sign up to start the テスト.
まず、次の操作を完了する必要があります:
正解数 0/問題数30
回答にかかった時間:
終了時間となりました
回答お疲れ様でした。
Earned Point(s): 0 of 0, (0)
0 Essay(s) Pending (Possible Point(s): 0)
おめでとう!ポイントが1追加されました!
IAMをプログラムで操作する必要があります。
HTTPSを使用してIAMサービスに直接アクセスしてサービスアクションを呼び出すことを可能とするためには、どの機能を使用して認証しなければなりませんか?(2つ選択してください)
ソリューションアーキテクトが新入社員のために新しい IAM ユーザーアカウントを作成しました。
このユーザーはアクションを実行する権限を持っていません。
IAMで新しく作成されたユーザーについて、どの説明が正しいですか?
あるアプリケーションが、EC2インスタンスでホストされているウェブサイトからデータを収集し、S3バケットにデータを書き込む予定です。
アプリケーションは、EC2インスタンスとS3バケットと対話するためにAPIコールを使用します。
選択肢のうち、どのAmazon S3アクセス制御方法が運用上最も効率的でしょうか?(2つ選択)
ソリューションアーキテクトは、ある企業の開発者にシングルサインオンのソリューションを設計する必要があります。
開発者はオンプレミスのWebアプリケーションを管理します。
また、AWSクラウドのリソースを管理するため、AWS管理コンソールへのアクセスを必要とします。
これらの要件を提供するために、どのサービスの組み合わせが最も適していますか?
ある会社がAWSアカウントを使用してAWSサービスを開始し、ソリューションアーキテクトは認証と認可の設計を担当しています。
IAMグループに関する正しい記述を選択してください。(2つ選択)
Amazon VPCには、本番環境と非本番環境のAmazon EC2インスタンスが混在しています。
ソリューションアーキテクトは、異なる環境のインスタンスに対するアクセス許可を分離する方法を設計する必要があります。
これはどのように達成することができますか?(2つ選択します。)
あなたの会社は、S3バケットに格納されたデータオブジェクトにアクセスするEC2インスタンスを運用しています。
あなたのITセキュリティ部門は、このアーキテクチャのセキュリティを懸念しており、以下を実装することを望んでいます。
1) EC2インスタンスがS3バケットに保存されているデータオブジェクトに安全にアクセスできるようにすること
2)オブジェクトの偶発的な削除を防止すること
次のうち、ITセキュリティ部門の要件を満たすのに役立つのはどれですか?(2つ選択)
ある企業が大量のファイルをAmazon S3バケットに保存しています。
Amazon EC2インスタンス上で実行されているアプリケーションはS3バケット内のファイルにアクセスして処理するため、適切な権限が必要です。
どのアクションが最も安全にEC2インスタンスにS3バケットへのアクセスを許可しますか?
あるソリューションアーキテクトが複数の Amazon RDS MySQL データベースを管理しています。
セキュリティを向上させるために、ソリューションアーキテクトは、一時的な資格情報を使用して安全なユーザーアクセスを有効にしたいと考えています。
これらの要件はどのように満たすことができますか?
Amazon S3バケットから動画を提供する単一のAmazon Elastic Compute Cloud(EC2)インスタンス上でホストされているWebアプリケーションを持っています。
次のうちどれが、第三者がバケット内の動画に直接アクセスすることを制限しますか?
ある企業では運用効率化のため、開発者が既存のIAMロールに既存のIAMポリシーをアタッチできることを要件としています。
しかし、セキュリティ運用チームは、このままでは開発者が管理者ポリシー(管理者権限)までアタッチできてしまうことを懸念しています。
ソリューションアーキテクトは、この問題にどのように対処すべきでしょうか?
EC2起動タイプを使用するAmazon ECSコンテナインスタンス上で実行されるアプリケーションがあり、このアプリケーションはAmazon DynamoDBにデータを書き込むための権限が必要です。
どのようにこれらの権限をアプリケーションを実行している特定のECSタスクにのみ割り当てることができますか?
Amazon ECS上で動作するアプリケーションはデータを処理してからAmazon S3バケットにオブジェクトを書き込みます。
アプリケーションは、S3 APIコールを行うためのアクセス許可を必要とします。
ソリューションアーキテクトは、どのようにアプリケーションが必要なアクセス権を持っていることを確認することができますか?
ある開発者が、Amazon EC2とAmazon RDS MySQLデータベースインスタンスを使用するアプリケーションを作成しました。
開発者は、データベースのユーザー名とパスワードを、EC2インスタンスのルートEBSボリューム上の構成ファイルに保存しました。
ソリューションアーキテクトは、より安全なソリューションを設計するよう依頼されています。
この要件を達成するために、ソリューションアーキテクトは何をすべきですか?
ある企業ではAWSにWEBアプリケーションを構築しています。社内のセキュリティ規定によるとWEBアプリケーションへのアクセスにはHTTPSプロトコルを使用することが要件となっていますが、そのためにはWebアプリケーションのSSLサーバー証明書を設定する必要があります。
SSLサーバー証明書を管理するには、次のどのAWSサービスを利用する可能性がありますか? (2つ選択してください。)
あなたはセキュリティ担当で組織のAWSアカウントを管理しています。
IAMユーザーは何らかのIAMグループに所属しています。
「IAM ユーザーに自分のパスワードのみを変更する権限を付与したい」場合の最良の方法は何ですか?
正しい組み合わせ選択してください。
企業の各部門が使用するAWSリソースのコストを監視する必要があります。各部門は、他の部門のリソースとを分けて管理したいと考えています。ITガバナンスとコストの監視を行える仕組みを維持しながら、この要件を満たす最適なアーキテクトを次の中から2つ選択してください。
B社はAWSを利用してオンプレミスのデータセンターを拡張し、 IAMを使用してリソースのセキュリティを含む会社のクラウドインフラストラクチャのすべてを管理するように権限を割り当てました。
この場合における、権限管理のセキュリティ上のベストプラクティスを選択してください。
AmazonS3の一部のバケットは、IAMポリシーを利用して外部の第三者のアプリケーションによるファイルの読み込みを許可しています。そのため、外部の不正利用者からも参照できてしまうため、不正にファイルが利用されていないかを確認することが必要となります。
不正なアカウントからのアクセスがないかを確認する仕組みとして最適な方法を選択してください。
ある企業が、EC2インスタンスにアクセスキーを持たせてDynamoDBにアクセスさせています。セキュリティチームからこの状況をよりセキュアに改善するよう要求されました。セキュリティチームの要求に応えるソリューションはどれですか。
AWSで作成されたリソースはインターネット上に存在するため、誤った設定をしてしまうと不特定多数のユーザーからアクセスをする事が出来てしまいます。
EC2インスタンスで動作しているアプリケーションから他のAWSサービスのリソース(S3など)にアクセスしたいという要件がある場合に選択するべきセキュアなソリューションは次のうちどれですか?
AWS上でPostgreSQLデータベースを利用しています。セキュリティ上の理由から、PostgreSQLにアクセスできる有効期間を短くしたいと考えています。
最も最適なソリューションを次の中から選択してください。
運営しているWebサイトに、利用者が作成した写真をサイトにS3にアップロードできるWebアプリケーションを追加しようとしています。
このWebアプリケーションではS3 APIを呼び出す際に認証を行う必要があります。
次の中で、最もセキュリティレベルが高いのはどれですか?