[SAA-C01] あなたのチームはアプリケーションを開発しそのアプリケーションをEC2インスタンスにデプロイする必要があります。このアプリケーションは、DynamoDBテーブルと…

分野 3: セキュアなアプリケーションおよびアーキテクチャを規定する

回答

  • A

解説

  • IAMロールは、アプリケーションが使用する認証情報を管理しなくても安全にAPIリクエストを行えるように設計されています。
  • 選択肢B、C、Dは、EC2インスタンスで認証情報を使用することは安全ではないため誤りです。認証情報は改ざんされる可能性があるため、API呼び出しを行うための理想的な方法ではありません。

EC2 の IAM ロールの詳細については、次の URL を参照してください。