Instiq
第4章 · ID とアクセス管理·v2.0.0·更新 2026/6/5·読了目安 約8分

変更要約: SCS-C02 第4章を深掘り(比較表・シナリオ・FAQ・ひっかけ・深掘り段落を各節に追加、図を日本語版に対応)

4.4アイデンティティ・アクセス管理の in-scope サービス網羅

この節の要点

ユーザー認証・ディレクトリ・認可の外部化など、IAM 領域に関わる SCS-C03 の出題対象サービスを総覧します。

4.4.1アイデンティティ・アクセス管理の in-scope サービス網羅

アイデンティティ・アクセス管理では、IAM/IAM Identity Center/STS/AssumeRole に加えて次を押さえます。Web/モバイルアプリのエンドユーザー認証(サインアップ/サインイン)の Amazon Cognito、マネージドな Active Directory の AWS Directory Service、アプリの認可(誰が何をできるか)を Cedar ポリシーで外部化する Amazon Verified Permissions

アプリ認証(Amazon Cognito)、ディレクトリ(AWS Directory Service/マネージド AD)、認可の外部化(Amazon Verified Permissions/Cedar)の3群に分類した図。
アイデンティティ・アクセス管理のサービス分類

4.4.2この節のまとめ

  • 認証/ディレクトリ:Cognito(アプリのユーザー認証)/Directory Service(マネージドAD)
  • 認可の外部化:Verified Permissions(Cedar によるファイングレイン認可)

続きは無料登録で読めます

冒頭を無料で公開中。無料登録でこの節の全文と、第4章以降を含む全参考書・全問題集が読めます。