助け合いフォーラム

AWS

AWS ソリューションアーキテクト - アソシエイト(SAA-C03)
問題ID : 37758
問題を開く
ある企業は、AWS Organizationsを使用してマルチアカウントの運用を行っており、財務および経理の2つのOU(Organizational Unit)がある。これまで財務OUで使用していたEC2インスタンスはKMSを使用し暗号化され、AMIを作成して保存している。最近、企業内に新しいプロジェクトが始まり、このAMIを経理OUと共有する必要がでてきた。 この要望を解決するための最も...

この問題はプレミアムコンテンツです。

上に戻る

AIに聞いたら回答の記載が間違ってると…

投稿日 2025/10/07

▼AIより転記
【該当設問の問題点】
設問内の選択肢文に
「AMIの共有設定に経理OUのAmazonリソースネーム(ARN)を追加する」
という記述がありますが、
この表現はAWSの仕様として正確ではない可能性があります。

【AWSの正式な仕様】

  • AMI共有設定やKMSキーポリシーで指定できるアクセス先は
OU(組織単位)のARNではなく、
個々のAWSアカウントID(またはそのrootユーザーのARN) です。
  • OU自体のARNやOUの名称では、リソースアクセス権限の設定はできません。

【報告の要旨・お願い】
AWS実サービスや公式ドキュメント上、
「OUのARN」ではAMIの共有先やKMSキーポリシーの対象として指定できないため、
該当設問の文言を
「経理OU所属アカウントID」や「アカウントのroot ARN」など、
実際に指定する必要があるものへの記載に修正の必要があるかと思われます。

2025/10/08 09:38

公式ドキュメントには以下のように記載がありました。
組織または OU で AMI を共有できます。
https://docs.aws.amazon.com/ja_jp/AWSEC2/latest/UserGuide/share-amis-org-ou-manage.html#share-amis-org-ou
このURLをAIに提示したところ、AIは自説を修正してくれました。いかがでしょうか?


コメント

この返信に対して
コメントを記入できます

この投稿に対して返信しませんか?