IAM 権限境界(permissions boundary)は、IAM ユーザーやロールに付与できる実効権限の上限を定義するマネージドポリシーです。本ラボでは「権限を委任された管理者」が新しい IAM ロールを作るとき、必ず権限境界を付けさせ、かつその境界を超える権限を渡せないようにする設計を、AWS マネジメントコンソールで手を動かしながら学びます。
cloud_user ロールでコンソールにサインイン済みです。pb-)は、必要に応じて末尾に数字を足して読み替えてかまいません(占有アカウントのため通常は衝突しません)。詳細な手順は、ラボ開始後に画面内のガイドとして表示されます。
本番形式の問題で理解度を確認できます。各試験とも先頭 15 問は無料です。