第4章 · ID とアクセス管理·v2.0.0·更新 2026/6/5·読了目安 約8分
変更要約: SCS-C02 第4章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)
4.4アイデンティティ・アクセス管理の in-scope サービス網羅
この節の要点
ユーザー認証・ディレクトリ・認可の外部化など、IAM 領域に関わる SCS-C03 の出題対象サービスを総覧します。
4.4.1アイデンティティ・アクセス管理の in-scope サービス網羅
アイデンティティ・アクセス管理では、IAM/IAM Identity Center/STS/AssumeRole に加えて次を押さえます。Web/モバイルアプリのエンドユーザー認証(サインアップ/サインイン)の Amazon Cognito、マネージドな Active Directory の AWS Directory Service、アプリの認可(誰が何をできるか)を Cedar ポリシーで外部化する Amazon Verified Permissions。
4.4.2この節のまとめ
- 認証/ディレクトリ:Cognito(アプリのユーザー認証)/Directory Service(マネージドAD)
- 認可の外部化:Verified Permissions(Cedar によるファイングレイン認可)

