No.565 IAM Access Analyzer for S3 が警告するのは、どのようなバケットについてですか?
TOPへ
-
データを完全に非公開に設定しているバケット
不正解
データを完全に非公開に設定しているバケットは、パブリックアクセスが許可されていないため、IAM Access Analyzer for S3 の警告の対象外です。
-
AWS内の特定のユーザーのみにアクセス許可が設定されているバケット
不正解
このタイプのバケットは限定的なアクセス設定がされているため、IAM Access Analyzer for S3 の主なターゲットとは異なります。
-
Amazon S3 パブリックアクセスブロックの評価でパブリックと報告されたバケット
不正解
Amazon S3 パブリックアクセスブロックの評価とIAM Access Analyzer for S3 の評価は異なり、前者は後で追加される可能性があるアクションについても評価するが、後者は現在のアクションのみを分析します。
-
インターネットの任意のユーザーや他の AWS アカウントにアクセスを許可するように設定されているバケット
正解
IAM Access Analyzer for S3 は、インターネットの任意のユーザーや他の AWS アカウント (組織外の AWS アカウントを含む) にアクセスを許可するように設定されているバケットに関して警告します。