LoginSignup
1
0

More than 5 years have passed since last update.

AWS ソリューションアーキテクト試験 勉強 - security 19%

Last updated at Posted at 2018-11-04

主なサービス

MFA

ポイント

分類

セキュリティトークンベース

  • AWS アカウントのルートユーザー または IAM ユーザー 1 人あたり 1 つの MFA デバイスのみ有効にすることができ、デバイスは指定されたユーザーのみが使用できます。
  • 標準ベースの TOTP (時刻ベースのワンタイムパスワード) アルゴリズムである RFC 6238

SMSテキストメッセージベース

  • SMS ベースの MFA は IAM ユーザーのみ使用でき、ルートユーザー が使用することはできません。
  • 現在、SMS ベースの MFA はAWS マネジメントコンソールでのみ使用できます。 SMS ベースの MFA を API または AWS CLI で使用することはできません。
CLI、API
  • MFA デバイスを有効にします。AWS マネジメントコンソール、AWS CLI、Tools for Windows PowerShell、または IAM API の IAM ユーザーの MFA デバイスを有効にすることができます。AWS マネジメントコンソール を使用してのみ AWS アカウントのルートユーザー の MFA デバイス を有効化することができます。

  • ログインするか、または AWS リソースにアクセスする場合には、MFA デバイスを使用します

  • MFA 保護 API オペレーションにアクセスするには、MFA コード、MFA デバイスの識別子 (物理デバイスのシリアルナンバー、仮想デバイスの ARN、または AWS で定義されている SMS デバイス)、普段使用しているアクセスキー ID およびシークレットアクセスキーが必要となります。注記:
    一時的な認証情報を要求するために SMS MFA デバイスの MFA 情報を AWS STSAPI に渡すことはできません。

資料リスト


WAF

ポイント

概要
  • 条件
  • ルール
  • ウェブACL
チュートリアル
1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0