AWS CLF 問題1377-1380:AWS IAM
AWS CLF 問題1377-1380:AWS IAM
問題1377:AWS IAMに関して、以下の説明のうち正しいものはどれですか?(2つ選択)
A) ルートユーザーは、AWSアカウント内のすべてのリソースにアクセスできる特権ユーザーです。
B) IAMポリシーはIAMユーザーごとに1つだけ関連付けることができます。
C) IAMグループを使用すると、IAMユーザーにポリシーをまとめて割り当てることができます。
D) IAMユーザーは最大で10,000個作成できます。
問題1378:AWS IAMのMFA(Multi-Factor Authentication)に関して、以下の説明のうち正しいものはどれですか?
A) MFAは、AWSアカウントにログインするためのユーザー名とパスワードだけで利用できます。
B) MFAは、ユーザーのセキュリティ資格情報を確認するために単要素認証を使用します。
C) MFAは、第2要素として事前に設定されたデバイスに表示される認証コードを必要とします。
D) MFAは、AWSのセキュリティを無効にし、アカウントへのアクセスを容易にします。
問題1379:IAMユーザーに対する最小の権限の原則に関して、以下の説明のうち正しいものはどれですか?(2つ選択)
A) IAMユーザーには最大限の権限を与えるべきです。
B) IAMユーザーには必要最低限の権限を与えるべきで、必要に応じて追加の権限を割り当てるべきではありません。
C) IAMユーザーが最後にアクセスしたサービスとその時間は、「アクセスアドバイザー」から調べることができます。
D) IAMユーザーには、すべてのAWSサービスへのフルアクセス権限を持たせるべきです。
問題1380:IAMポリシーについて、以下の説明のうち正しいものはどれですか?
A) IAMポリシーはHTML形式で記述され、ビジュアルエディタで簡単に作成できます。
B) IAMポリシーはIAMユーザーごとに作成します。
C) IAMポリシーは、AWSリソースの物理的なアクセスを制御します。
D) IAMポリシーはJSON(JavaScript Object Notation)ドキュメントであり、AWSサービスへのアクションを許可または拒否するルールを定義します。