Instiq

3セキュリティ

問題集で演習する →用語集を見る →
  • 3.1IAM とアプリの認可

    IAM ロールによる一時認証情報(Lambda/EC2 にキーを埋め込まない)、最小権限のポリシー、ロールの引き受け(AssumeRole)といった、アプリの認可の基礎を理解します。DVA-C02 の「セキュリティ」の中心です。

  • 3.2Amazon Cognito によるユーザー認証

    Cognito のユーザープール(サインアップ/サインイン・JWT 発行)とアイデンティティプール(トークンを一時 AWS 認証情報に交換)の違い、アプリのユーザー認証フローを理解します。

  • 3.3暗号化とシークレット管理(KMS・Secrets Manager)

    AWS KMS による鍵管理と保管時の暗号化、Secrets Manager / SSM パラメータストアによるシークレットの安全な保管・取得・自動ローテーションを理解します。