CLFセキュリティとコンプライアンス

EC2インスタンス上で動作するアプリケーションがS3バケットにアクセスする必要がある。アクセスキーをソースコードに直接埋め込まずに権限を付与する、最も推奨されるセキュアな方法はどれか?

A
IAMユーザーを作成してアクセスキーを環境変数に設定する
IAMユーザーを作成してアクセスキーを環境変数に設定する方法は漏洩リスクがあり非推奨です。
B
EC2インスタンスにIAMロールをアタッチする
✓ 正解
EC2インスタンスにIAMロールをアタッチすることで、一時的な認証情報が自動的にインスタンスメタデータ経由で提供され、アクセスキーをコードや設定ファイルに保存する必要がなくなります。
C
S3バケットポリシーで全ユーザーへのアクセスを許可する
S3バケットポリシーで全ユーザーへのアクセスを許可する方法はセキュリティ上危険です。
D
AWS KMSで暗号化したアクセスキーをアプリケーションコードに含める
AWS KMSで暗号化したアクセスキーをアプリケーションコードに含める方法は、コードリポジトリに認証情報を埋め込むことになり、復号ロジックごとコードが漏洩するリスクがあるため非推奨です。

解説

EC2インスタンスにIAMロールをアタッチすることで、一時的な認証情報が自動的にインスタンスメタデータ経由で提供され、アクセスキーをコードや設定ファイルに保存する必要がなくなります。 選択肢AのIAMユーザーを作成してアクセスキーを環境変数に設定する方法は漏洩リスクがあり非推奨です。 選択肢CのS3バケットポリシーで全ユーザーへのアクセスを許可する方法はセキュリティ上危険です。 選択肢DのAWS KMSで暗号化したアクセスキーをアプリケーションコードに含める方法は、コードリポジトリに認証情報を埋め込むことになり、復号ロジックごとコードが漏洩するリスクがあるため非推奨です。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
CLF の問題一覧に戻る