過去問ドリル

CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問3

セキュリティとコンプライアンス/AWS のアクセス管理(IAM・最小権限・ルートユーザー保護)

新しく作成した AWS アカウントのセキュリティを高めます。ルートユーザーの保護に関するベストプラクティスとして適切なものはどれですか。

当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)

正解:A

解説

ルートユーザーはアカウントで最も強い権限を持つため、保護が特に重要です。MFA を有効にし、日常の作業では使わず、必要な権限だけを与えた IAM ユーザーやロールを使うのがベストプラクティスです。アクセスキーの常用やパスワードを弱くすることは、重大なリスクになります。

選択肢ごとの解説

  • A正しい。ルートユーザーに MFA を設定し、日常は IAM ユーザー・ロールを使うのが推奨される方法です。
  • B誤り。日常作業をルートユーザーで行うのは最小権限に反し、危険です。
  • C誤り。ルートユーザーのアクセスキーを作成・常用するのは強く非推奨です。
  • D誤り。短いパスワードや MFA の無効化はセキュリティを著しく損ないます。
CLF-C02:AWS Certified Cloud Practitionerの問題を演習モードで解く