CLFセキュリティとコンプライアンス
EC2インスタンス上で動作するアプリケーションがS3バケットにアクセスする必要がある。アクセスキーをソースコードに直接埋め込まずに権限を付与する、最も推奨されるセキュアな方法はどれか?
AIAMユーザーを作成してアクセスキーを環境変数に設定する
IAMユーザーを作成してアクセスキーを環境変数に設定する方法は漏洩リスクがあり非推奨です。
BEC2インスタンスにIAMロールをアタッチする
✓ 正解
EC2インスタンスにIAMロールをアタッチすることで、一時的な認証情報が自動的にインスタンスメタデータ経由で提供され、アクセスキーをコードや設定ファイルに保存する必要がなくなります。
CS3バケットポリシーで全ユーザーへのアクセスを許可する
S3バケットポリシーで全ユーザーへのアクセスを許可する方法はセキュリティ上危険です。
DAWS KMSで暗号化したアクセスキーをアプリケーションコードに含める
AWS KMSで暗号化したアクセスキーをアプリケーションコードに含める方法は、コードリポジトリに認証情報を埋め込むことになり、復号ロジックごとコードが漏洩するリスクがあるため非推奨です。
解説
EC2インスタンスにIAMロールをアタッチすることで、一時的な認証情報が自動的にインスタンスメタデータ経由で提供され、アクセスキーをコードや設定ファイルに保存する必要がなくなります。
選択肢AのIAMユーザーを作成してアクセスキーを環境変数に設定する方法は漏洩リスクがあり非推奨です。
選択肢CのS3バケットポリシーで全ユーザーへのアクセスを許可する方法はセキュリティ上危険です。
選択肢DのAWS KMSで暗号化したアクセスキーをアプリケーションコードに含める方法は、コードリポジトリに認証情報を埋め込むことになり、復号ロジックごとコードが漏洩するリスクがあるため非推奨です。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでCLFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →