AWS認定試験 Solutions Architect - Associate(予想問題) その6

問題 53 / 65

開発者が自分で高権限ロールを作成して権限昇格するリスクを低減したい。最も適切な対策はどれか

開発者のエンティティに対して許可の上限を定めるパーミッション境界を設定する
管理者専用の共通管理者アカウントを用意して管理作業はそこに集約する
AWS Configでロール作成を検知して手動で削除する運用を確立する
開発者にすべてのiam:CreateRole権限を与えてCloudTrailで後から監査する
ルートアカウントの認証情報を共有して管理作業を行わせる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。