PCSE#2(access)
本番環境の Compute Engine 管理者ロールを、緊急対応時のみ業務時間外に IP 制限付きで一時的に付与したい場合、最も適切な仕組みはどれですか。
正解:C
正解の根拠
IAM Conditions により時間帯やアクセスレベル(IP/デバイス属性)を条件にロールを付与でき、最小権限と一時付与を両立できます。
| 属性 | 例 |
|---|---|
| request.time | 業務時間外のみ |
| request.auth.access_levels | 許可済み IP からのみ |
不正解の理由
- A: SA キー共有は重大なリスクです。
- B: 恒久的 owner は最小権限違反です。
- D: VPC SC は IAM の代替ではありません。

コメント