CLFセキュリティとコンプライアンス複数選択

AWSアカウントのルートユーザーを保護するためのベストプラクティスとして推奨されるものを2つ選んでください。

A
ルートユーザーのアクセスキーを作成して日常的なAPI操作に使用する
ルートユーザーのアクセスキー作成はリスクが高く、AWSは作成しないこと・削除することを推奨しています。日常的なAPI操作にはIAMユーザーやロールを使用すべきです。
B
ルートユーザーに多要素認証(MFA)を有効化する
✓ 正解
ルートユーザーはアカウントの全権限を持つため、MFA(多要素認証)を有効化することでパスワード漏洩時でも不正アクセスを防止できます。ルート保護の最重要対策の一つです。
C
ルートユーザーのメールアドレスとパスワードをチーム全員で共有する
ルートの認証情報を共有すると誰が操作したか追跡できず、責任の所在が不明確になります。セキュリティおよびコンプライアンス上の重大な問題です。
D
日常業務にはIAMユーザーを作成して使用し、ルートユーザーの使用を最小限にする
✓ 正解
日常業務はIAMユーザーで行い、ルートユーザーはアカウント設定変更など限られた操作のみに使用することで認証情報の露出機会を減らせます。AWS推奨のベストプラクティスです。

解説

ルートユーザーはAWSアカウントのすべての権限を持つため、高度なセキュリティ対策が必要です。MFA(多要素認証)を有効化することでパスワード漏洩時の不正アクセスを防止できます。また日常業務にはIAMユーザーを使用し、ルートユーザーはアカウント設定変更など限られた作業のみに使用することがベストプラクティスです。 選択肢Aのルートユーザーのアクセスキー作成は、セキュリティリスクが高く、AWSは推奨しておらず削除を促しています。 選択肢Cの認証情報の共有は、責任の所在が不明確になりコンプライアンス上も問題があります。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る