Instiq
第4章 · ID とアクセス管理·v2.0.0·更新 2026/6/5·読了目安 約8分

変更要約: SCS-C02 第4章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)

4.4アイデンティティ・アクセス管理の in-scope サービス網羅

この節の要点

ユーザー認証・ディレクトリ・認可の外部化など、IAM 領域に関わる SCS-C03 の出題対象サービスを総覧します。

4.4.1アイデンティティ・アクセス管理の in-scope サービス網羅

アイデンティティ・アクセス管理では、IAM/IAM Identity Center/STS/AssumeRole に加えて次を押さえます。Web/モバイルアプリのエンドユーザー認証(サインアップ/サインイン)の Amazon Cognito、マネージドな Active Directory の AWS Directory Service、アプリの認可(誰が何をできるか)を Cedar ポリシーで外部化する Amazon Verified Permissions

アプリ認証(Amazon Cognito)、ディレクトリ(AWS Directory Service/マネージド AD)、認可の外部化(Amazon Verified Permissions/Cedar)の3群に分類した図。
アイデンティティ・アクセス管理のサービス分類

4.4.2この節のまとめ

  • 認証/ディレクトリ:Cognito(アプリのユーザー認証)/Directory Service(マネージドAD)
  • 認可の外部化:Verified Permissions(Cedar によるファイングレイン認可)

進捗の記録にはログインが必要です。

理解度チェック

(軽い確認用)

Q1. アプリのコードから認可ロジックを分離し、Cedar ポリシー言語でファイングレインなアクセス制御を一元管理するサービスはどれですか?

Q2. Web/モバイルアプリのエンドユーザーのサインアップ・サインインとユーザーディレクトリを提供するのはどれですか?

理解度を確認第4章「ID とアクセス管理」の問題を解く

学習の記録を残しませんか

参考書はすべて無料で読めます。無料登録すると、問題集での演習・既読と進捗の記録・間違えた問題の復習・ハイライトが使えます。