過去問解きまくり研究所 ホーム

平成28年度 春期 午前 問42

セキュリティ

IaaSでは実施できるもの

クラウドのサービスモデルを NIST の定義に従って IaaS,PaaS,SaaS に分類したとき,パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaS と SaaS では実施できないが,IaaS では実施できるものはどれか。

答えと解説を見る

✓ これが正解ウ仮想サーバのゲスト OS に係るセキュリティの設定

解説

ゲスト OS の設定は IaaS の利用者だけが触れる範囲です。

クラウドのサービスモデルは、事業者がどこまでを用意するかで分かれます。下から順に、機器、仮想化基盤、ゲスト OS、ミドルウェア、アプリケーション、データという層を思い浮かべると整理できます。IaaS では事業者が仮想化基盤までを持つので、利用者が受け持つのはゲスト OS から上です。PaaS では事業者がミドルウェアまでを用意するため、利用者が見るのはアプリケーションから上に限られます。SaaS では事業者がアプリケーションまで用意するので、利用者に残るのはデータと利用上の設定だけです。つまり利用者が手を入れられる範囲は、IaaS、PaaS、SaaS の順に狭くなっていきます。設問は PaaS と SaaS ではできないが IaaS ではできる作業を探しているので、IaaS と PaaS の境目にある層を指せばよいことになります。その境目に位置するのがゲスト OS からミドルウェアまでの帯なので、仮想サーバのゲスト OS に対するセキュリティの設定が当てはまります。借りる層が下がるほど、自由も責任も増える、という言い方でも同じことを表せます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:平成28年度 春期 応用情報技術者試験 午前 問42

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)