Instiq

4ID とアクセス管理

問題集で演習する →用語集を見る →
  • 4.1IAM ポリシーと評価ロジック

    アクセス制御の核——アイデンティティ/リソースベースポリシー、明示的拒否の優先、SCP、アクセス許可境界、条件キー——を理解します。「誰が何にアクセスできるか」を正確に設計します。

  • 4.2フェデレーションとクロスアカウントアクセス

    一時認証とフェデレーション——IAM ロール(AssumeRole)、SAML/OIDC フェデレーション、IAM Identity Center、外部 ID(ExternalId)、STS——を理解します。長期キーを排し安全に委任します。

  • 4.3最小権限の実現と監査

    権限の最小化——IAM Access Analyzer、アクセスアドバイザー(最終アクセス情報)、ポリシー検証、ロールの一時化、ルートユーザー保護——を理解します。過剰な権限を継続的に削ります。

  • 4.4アイデンティティ・アクセス管理の in-scope サービス網羅

    ユーザー認証・ディレクトリ・認可の外部化など、IAM 領域に関わる SCS-C03 の出題対象サービスを総覧します。