AWS CLF 問題905-908:AWS IAMポリシー
AWS CLF 問題905-908:AWS IAMポリシー
問題905:IAM ポリシーの評価について正しい説明はどれですか?
A) 最も制限の厳しいポリシーが優先されます。
B) 最後に評価されたポリシーが優先されます。
C) 最も制限の緩いポリシーが優先されます。
D) 競合するポリシーがある場合、ランダムに評価されます。
問題906:IAM ポリシーの最小権限の原則に関する説明として正しいものはどれですか?
A) ユーザーに必要な作業を判断し、その作業のみを許可するポリシーを作成します。
B) 最も広範なアクセス許可から始め、後で厳しく制限します。
C) IAM ポリシーは特定の AWS リージョンに適用されます。
D) ポリシーの評価順によって、最小権限の原則が守られます。
問題907:以下のポリシーのうち、アイデンティティベースのポリシーに該当するものはどれですか?
A) S3 バケットへのアクセスを許可するポリシー
B) IAM ユーザーが実行できるアクションを制御するポリシー
C) 承認された IP アドレス範囲からのアクセスのみを許可するポリシー
D) 特定のEC2へのアクセスを許可するポリシー
問題908:IAM ポリシーのベストプラクティスに関する次のうち、正しいものはどれですか?
A) ポリシーを明示的に許可されたアクションのみに制限する。
B) すべてのユーザーにフルアクセス権限を与える。
C) グローバルな設定で、すべてのAWS リージョンに同じポリシーを設定する。
D) ポリシーの命名には任意の名前を使用する。