AWS認定試験 Developer - Associate(予想問題) その8

問題 58 / 65

外部のソフトウェアベンダーがあなたのアカウントのロールをプログラムで引き受けてAPIを呼び出す設計にする場合、いわゆる confused deputy問題に対してどの対策を講じるべきか。

ベンダーに管理者権限のIAMユーザーを発行してアクセス元を限定する。
ベンダーからのアクセスをIPアドレスで厳密にホワイトリスト管理する。
IAMロールの信頼ポリシーでExternalIdを要求し、ベンダー側にそのExternalIdを使用してAssumeRoleを行わせる。
Cognito User Poolのアプリクライアントシークレットを共有する。
ベンダーにRDS等の別リソースを経由させて間接的にアクセスさせる。

当サイトでは、ユーザー体験の向上を目的としてCookieを使用しています。サイトの利用を継続することで、Cookieの使用に同意したものとみなされます。