AWS CLF 問題1533-1536:AWS IAM
AWS CLF 問題1533-1536:AWS IAM
問題1533:IAMポリシーの "Sid" フィールドは何を表しますか?
A) ポリシーの名前
B) ポリシーの説明
C) ポリシーの有効期限
D) 利用者が任意で記述可能な識別子
問題1534:IAMで最小の範囲で権限を付与することが推奨される理由は何ですか?
A) セキュリティを犠牲にすることなく、全てのユーザーに権限を与えるべきであるから
B) 不必要なアクセスを制限し、権限の誤使用を防ぐため
C) 管理が簡単になるため
D) AWSコストを削減するため
問題1535:IAMグループとIAMロールの主な違いは何ですか?
A) IAMグループはAWSリソースにアクセス権を付与するために使用され、IAMロールはIAMユーザーをまとめるために使用される。
B) IAMグループはIAMユーザーをまとめるために使用され、IAMロールはAWSリソースにアクセス権を付与するために使用される。
C) IAMグループとIAMロールには違いはない。
D) IAMグループはAWSサービスへのアクセスに使用され、IAMロールはIAMユーザーにアクセス権を与えるために使用される。
問題1536:AWS IAMポリシーにおいて、次のどの要素が「Effect」キーで設定されることがありますか?
A) 操作の許可または拒否
B) ポリシーのバージョン
C) リソースのARN
D) ポリシーの説明文