AWS認定試験 Developer - Associate(予想問題) その1

問題 33 / 65

開発者が CLI や SDK で AWS API にアクセスする際に MFA を必須にしたい。プログラムからのアクセスに対して最も適切で実運用しやすい構成はどれか?

サービスアカウントごとに IAM ユーザーを作りハードウェア MFA を付与する
一時的な認証情報を取得する AssumeRole(STS) の利用を MFA 必須にするポリシーを適用する
Amazon Cognito User Pools を経由して CLI 認証を行う
AWS WAF で MFA 未実施のリクエストをブロックする
AWS Secrets Manager に MFA トークンを保存して参照させる

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。