CLF-C02:AWS Certified Cloud Practitioner セキュリティとコンプライアンス 問3
セキュリティとコンプライアンス/AWS のアクセス管理(IAM・最小権限・ルートユーザー保護)新しく作成した AWS アカウントのセキュリティを高めます。ルートユーザーの保護に関するベストプラクティスとして適切なものはどれですか。
当サイトのオリジナル問題(CLF-C02:AWS Certified Cloud Practitionerの出題範囲「セキュリティとコンプライアンス」に対応。実際の試験問題ではありません)
- Aルートユーザーには MFA を有効にし、日常の作業にはルートユーザーを使わず、必要な権限を与えた IAM ユーザーやロールを使う
- B日常の運用作業はすべてルートユーザーで行い、IAM ユーザーは作成しない
- Cルートユーザーのアクセスキーを作成し、アプリケーションに埋め込んで使う
- Dルートユーザーのパスワードは覚えやすいよう短く設定し、MFA は無効にしておく
正解:A
解説
ルートユーザーはアカウントで最も強い権限を持つため、保護が特に重要です。MFA を有効にし、日常の作業では使わず、必要な権限だけを与えた IAM ユーザーやロールを使うのがベストプラクティスです。アクセスキーの常用やパスワードを弱くすることは、重大なリスクになります。
選択肢ごとの解説
- A正しい。ルートユーザーに MFA を設定し、日常は IAM ユーザー・ロールを使うのが推奨される方法です。
- B誤り。日常作業をルートユーザーで行うのは最小権限に反し、危険です。
- C誤り。ルートユーザーのアクセスキーを作成・常用するのは強く非推奨です。
- D誤り。短いパスワードや MFA の無効化はセキュリティを著しく損ないます。