素早く問題を解いてInput⇔Outputを繰り返し!
会員レベル
ログイン
メンバーシップアカウント
会員レベル
ログイン
メンバーシップアカウント
HOME
Lv024
「Lv024」の記事一覧
EKSクラスターで、IAMロールをKubernetesのService Accountに関連付ける(IRSA)ために、内部的に使用されているメカニズムは何ですか。
OIDC連携でPodにIAMロールを付与
2026年1月24日
AppStream 2.0のストリーミングインスタンスは、ユーザーのセッション終了後どうなりますか。
インスタンスは終了の選択肢で要件を満たす
2026年1月24日
CloudHSMクラスターの管理において、重要な操作(HSMの追加・削除やユーザー管理など)を行う際、1人の管理者だけでなく複数の管理者の承認を必要とする仕組みを何と呼びますか。
専有HSMで鍵を生成・保持する
2026年1月24日
Route 53でDNSSECを有効にする際、KSK(Key Signing Key)の管理について正しい記述はどれですか。
DNSSECでDNS応答の改ざん/なりすまし防止
2026年1月24日
極めて機密性の高いデータをS3に保存する際、「二重暗号化」を適用したい。S3のサーバーサイド暗号化(SSE-KMS)に加えて、さらに何をすべきですか。
KMSキーSSEで権限制御と監査が可能
2026年1月24日
AWS Network FirewallのSuricata互換ルールで、外部へのHTTP接続において、特定のドメイン(例:.example.com)以外へのアクセスをすべて遮断するルールを記述したい。TLS(HTTPS)の場合、何に基づいてフィルタリングしますか。
Network Firewallで境界検査
2026年1月24日
AWS Nitro Enclavesにおいて、親インスタンスがEnclave(エンクレーブ)の身元とコードの正当性を検証するために使用するプロセスは何ですか。
隔離環境で高機密データを処理する
2026年1月24日
VPC Reachability Analyzerは、実際にパケットを送信して到達性を確認しますか。
NACLでサブネット単位に許可/拒否
2026年1月24日
IAMユーザーに `iam:PassRole` 権限を付与することのセキュリティ上の重大な意味は何ですか。
Lambdaで処理を自動化
2026年1月24日
KMSグラント(Grant)を作成する際、暗号化コンテキスト(Encryption Context)を制約条件(Constraints)として含めることができます。これにより何が防げますか。
同一コンテキスト指定でのみ復号可能
2026年1月24日
投稿のページ送り
1
…
435
436
437
…
462