#クロスアカウント

3 件の記事

2026-08-14 ・ SAA(Solutions Architect Associate)攻略

AWS Lake Formation データレイクガバナンス設計パターン5選|SAA-C03 頻出 Fine-Grained アクセス制御・クロスアカウント共有完全攻略

AWS SAA-C03 で頻出の AWS Lake Formation を完全整理。S3データレイクの列・行レベルアクセス制御・クロスアカウント共有・LF-TBAC タグベース制御・Glue+Athena パイプライン・Redshift Spectrum ハイブリッドの5つの設計パターンを体系化。試験シナリオを即断できる粒度で分解する。

2026-08-08 ・ SAA(Solutions Architect Associate)攻略

SAA S3 アクセス制御設計パターン5選|バケットポリシー・Access Points・Presigned URL・VPC Endpoint・クロスアカウント完全攻略

AWS SAA-C03 で頻出の S3 アクセス制御を完全整理。「誰が・どこから・何に対して」の3軸フレームワークで、バケットポリシー × Block Public Access・S3 Access Points・Presigned URL・VPC エンドポイントポリシー・クロスアカウント IAM ロールの5パターンを体系化。Object Ownership による ACL 廃止の現代的推奨まで、試験頻出シナリオを解法パターン早見表で一気に整理する。

2026-07-14 ・ SAA(Solutions Architect Associate)攻略

SAA IAM 設計問題の頻出パターン10選|ロール・ポリシー評価ロジック・クロスアカウント・SCP を要件文で即断する

AWS SAA-C03 で IAM は配点30%の最重要ドメイン1(セキュアなアーキテクチャ)の中核として毎回問われる。本記事は IAM 設計問題を「誰に権限を渡すか(主体)/どう許可を与えるか(ポリシーの種類)/どう評価されるか(許可と拒否の優先順位)/どう横断で制御するか(組織・境界)」の頻出10パターンに分解する。アクセスキーではなくロール、ユーザー直付けではなくグループ、クロスアカウントは AssumeRole、明示的 Deny が常に勝つ、SCP はガードレール——要件文のどのキーワードが正解を一意に決めるかを示す。結論は「IAM 設計問題は暗記ではなく、主体・ポリシー種別・評価順・横断ガバナンスの4評価軸で解く」こと。