AWS CLF 問題909-912:AWS IAMポリシー
AWS CLF 問題909-912:AWS IAMポリシー
問題909:アイデンティティベースのポリシーとリソースベースのポリシーの違いは次のうちどれですか?
A) アイデンティティベースのポリシーはユーザーにアタッチされ、リソースベースのポリシーはリソースにアタッチされる。
B) アイデンティティベースのポリシーはリソースにアタッチされ、リソースベースのポリシーはユーザーにアタッチされる。
C) アイデンティティベースのポリシーとリソースベースのポリシーは同じものである。
D) アイデンティティベースのポリシーとリソースベースのポリシーの違いは存在しない。
問題910:リソースベースのポリシーはどのような特徴を持っていますか?
A) リソースにアクセスできる人と実行できるアクションを指定する。
B) リソースベースのポリシーはユーザー認証に用いられる。
C) リソースベースのポリシーはすべての AWS サービスでサポートされている。
D) ネットワークACLにアタッチされる。
問題911:IAM ポリシーの評価順序について、以下のうち正しい説明はどれですか?
A) 明示的な拒否ポリシーは常に優先される。
B) 明示的な許可ポリシーは常に優先される。
C) ポリシーの評価順序はランダムに行われる。
D) ポリシーの評価順序には影響がない。
問題912:IAMポリシーの命名に関して、以下のうちどのような名前の使用が推奨されますか?
A) 複雑なランダムな名前
B) ユーザーやロールの識別子を含む具体的な名前
C) 一般的な名前(例:Policy1、Policy2など)
D) ポリシーを作成した日付を含む名前