AWS CLF 問題917-920:ルートユーザーアクセスとIAMアクセス
AWS CLF 問題917-920:ルートユーザーアクセスとIAMアクセス
問題917:AWS アカウントのルートユーザーはどのようなアクションを実行できるでしょうか。(複数選択)
A) アカウントのルートユーザーのパスワードの更新
B) AWS サポートプランの変更
C) IAM ユーザーのアクセス許可の復元
D) アカウント設定の変更(例:連絡先情報、許可されたリージョン)
問題918:AWS アカウントのルートユーザーにアクセスするために使用する認証情報は何でしょうか。
A) ユーザー名とパスワード
B) アクセスキーとシークレットアクセスキー
C) マルチファクタ認証 (MFA) デバイス
D) ロールの ARN
問題919:AWS アカウントを作成した後、どのようなシナリオでアカウントのルートユーザーの認証情報を使用するのが適切でしょうか。
A) ルートユーザー以外のユーザーにアクセス許可を与えるため
B) AWS サポートへの問い合わせ時
C) クラウドリソースのプロビジョニング時
D) AWS マネジメントコンソールへのログイン時
問題920:AWS アカウントを使用する上でのベストプラクティスとして、どのようなアクションを推奨されていますか?
A) 定期的なセキュリティグループの削除と再作成
B) 同じルートパスワードを複数のIAMユーザーに共有
C) IAMロールの適切な使用とポリシーの最小特権の原則に従う。
D) パブリックバケットでのデータ保管とS3バケットのACL無視