問題文
ある企業は、インシデント対応の担当者に付与する権限を設計している。対応の担当者は、隔離とスナップショットの取得のほかに、対応の途中でどのような操作が必要になるか事前に読み切れないため、強い権限が必要になる場面がある。統制を保ちながら対応の遅れを防ぐ設計として最も適切なものはどれか。
選択肢
- 対応の担当者ごとに専用のアカウントを用意し、そのアカウントの管理者権限で本番のリソースを操作させる
- 対応の担当者に管理者に相当する権限を常時付与し、使用状況を後から AWS CloudTrail で確認する
- 平常時は限られた操作だけを許可したロールを使わせ、強い権限が必要な場合は複数名の承認と記録を条件に別の経路で一時的に引き受けさせる
- 対応の担当者には読み取りだけを許可し、変更が必要な操作はすべて別のチームに依頼させる