CLFセキュリティとコンプライアンス複数選択

AWSアカウントのルートユーザーを保護するためのベストプラクティスとして推奨されるものを2つ選択してください。

A
強力で一意なパスワードを設定する
✓ 正解
ルートユーザーはAWSアカウントへの完全な権限を持つため、強力なパスワードの設定とMFAの有効化が必須のベストプラクティスです。
B
日常的な管理作業にルートユーザーを使用する
日常的な管理作業にルートユーザーを使用することは、AWSの強い推奨に反しており、セキュリティリスクを増加させます。
C
多要素認証(MFA)を有効にする
✓ 正解
ルートユーザーはAWSアカウントへの完全な権限を持つため、強力なパスワードの設定とMFAの有効化が必須のベストプラクティスです。
D
ルートユーザーのアクセスキーを作成してCI/CDパイプラインで使用する
ルートユーザーのアクセスキーを作成してCI/CDパイプラインで使用することは、AWSの強い推奨に反しており、セキュリティリスクを増加させます。CI/CD(継続的インテグレーション/継続的デリバリー)パイプラインを含む日常的な作業は、必要最小限の権限を持つIAMユーザーまたはロールで行います。

解説

ルートユーザーはAWSアカウントへの完全な権限を持つため、強力なパスワードの設定とMFAの有効化が必須のベストプラクティスです。 選択肢Bの日常的な管理作業にルートユーザーを使用することは、AWSの強い推奨に反しており、セキュリティリスクを増加させます。 選択肢Dのルートユーザーのアクセスキーを作成してCI/CDパイプラインで使用することは、AWSの強い推奨に反しており、セキュリティリスクを増加させます。CI/CD(継続的インテグレーション/継続的デリバリー)パイプラインを含む日常的な作業は、必要最小限の権限を持つIAMユーザーまたはロールで行います。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る