平成28年度 春期 午前 問42
セキュリティ
IaaSでは実施できるもの
クラウドのサービスモデルを NIST の定義に従って IaaS,PaaS,SaaS に分類したとき,パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaS と SaaS では実施できないが,IaaS では実施できるものはどれか。
- アアプリケーションの利用者 ID 管理
- イアプリケーションログの取得と分析
- ウ仮想サーバのゲスト OS に係るセキュリティの設定
- エハイパバイザに係るセキュリティの設定
答えと解説を見る
✓ これが正解ウ仮想サーバのゲスト OS に係るセキュリティの設定
解説
ゲスト OS の設定は IaaS の利用者だけが触れる範囲です。
クラウドのサービスモデルは、事業者がどこまでを用意するかで分かれます。下から順に、機器、仮想化基盤、ゲスト OS、ミドルウェア、アプリケーション、データという層を思い浮かべると整理できます。IaaS では事業者が仮想化基盤までを持つので、利用者が受け持つのはゲスト OS から上です。PaaS では事業者がミドルウェアまでを用意するため、利用者が見るのはアプリケーションから上に限られます。SaaS では事業者がアプリケーションまで用意するので、利用者に残るのはデータと利用上の設定だけです。つまり利用者が手を入れられる範囲は、IaaS、PaaS、SaaS の順に狭くなっていきます。設問は PaaS と SaaS ではできないが IaaS ではできる作業を探しているので、IaaS と PaaS の境目にある層を指せばよいことになります。その境目に位置するのがゲスト OS からミドルウェアまでの帯なので、仮想サーバのゲスト OS に対するセキュリティの設定が当てはまります。借りる層が下がるほど、自由も責任も増える、という言い方でも同じことを表せます。
ほかの選択肢はなぜ違うのか
- アアプリケーションの利用者 ID 管理:アプリケーションの利用者 ID 管理は、いちばん上の層に属する仕事です。どのモデルでも利用企業の側で行うことになるため、一つのモデルだけを名指す条件には合いません。
- イアプリケーションログの取得と分析:アプリケーションログの取得と分析も上の層の作業で、提供される範囲の中でなら利用企業が行えます。二つのモデルで実施できないという条件を満たさないので、区別の材料になりません。
- エハイパバイザに係るセキュリティの設定:ハイパバイザは仮想サーバを動かすための基盤そのもので、ここは事業者が受け持つ領域です。借りる層が下がれば下まで自由になると読むと選びたくなりますが、利用企業が借りているのは基盤の上で動く仮想サーバの方です。
この問題の用語
- IaaSサーバやストレージなどの基盤だけを借りて使う、提供の形です。土台一式を借りるPaaSより、利用者が受け持つ範囲が広くなります。
- PaaSOSやデータベース、開発の道具までを借りて使う提供の形です。基盤だけを借りるIaaSより、任せられる範囲が広くなります。
- SaaSできあがったアプリを、インターネット越しに必要な分だけ使う形。利用者は開発もサーバの用意もしません。
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。
- 作業工程を組み立てる、一つひとつの仕事の単位のことです。開始と終了、所要日数をもち、順序をつないで全体の日程を作ります。
- ログいつ誰が何をしたかを、機器やソフトウェアが自動で残していく記録です。あとから出来事をたどれるので、事故の調査や不正の発見に使われます。
- 分析集めたデータを細かく分けて、何がどう関わっているかを読み取ること。量が増えるほど、扱う道具も考え方も変わります。
出典:平成28年度 春期 応用情報技術者試験 午前 問42
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(SaaS)
- 令和7年度 春期 午前 問63:プロビジョニングの説明(クラウドサービス)
- 令和7年度 春期 午前 問56:IaaSに関する問題(IaaS)
- 平成30年度 秋期 午前 問38:IaaSに関する問題(PaaS)
- 平成27年度 春期 午前 問42(IaaS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)