平成30年度 秋期 午前 問38
セキュリティ
IaaSに関する問題
JIS X 9401:2016(情報技術-クラウドコンピューティング-概要及び用語)の定義によるクラウドサービス区分において,パブリッククラウドのクラウドサービスカスタマのシステム管理者が,仮想サーバのゲスト OS に対するセキュリティパッチの管理と適用を実施可か実施不可かの組合せのうち,適切なものはどれか。
〔図〕4 肢の組合せ表
IaaS PaaS SaaS
ア 実施可 実施可 実施不可
イ 実施可 実施不可 実施不可
ウ 実施不可 実施可 実施不可
エ 実施不可 実施不可 実施可- アIaaS = 実施可 / PaaS = 実施可 / SaaS = 実施不可
- イIaaS = 実施可 / PaaS = 実施不可 / SaaS = 実施不可
- ウIaaS = 実施不可 / PaaS = 実施可 / SaaS = 実施不可
- エIaaS = 実施不可 / PaaS = 実施不可 / SaaS = 実施可
答えと解説を見る
✓ これが正解イIaaS = 実施可 / PaaS = 実施不可 / SaaS = 実施不可
解説
利用者がゲストOSを持つのはIaaSだけです。
パブリッククラウドを使う利用者側のシステム管理者が、仮想サーバのゲストOSにセキュリティパッチを当てられるかどうかを、三つの区分について答える問いです。問われているのがOSという一段だけである点を外さなければ、答えは一つに決まります。三つの区分を、どこまでを事業者が用意するかで並べます。IaaSでは事業者がハードウェアと仮想化の基盤までを用意し、利用者はその上のOSから先を自分で持ちます。PaaSでは事業者がOSやミドルウェアまで用意し、利用者はアプリケーションとデータを持ちます。SaaSでは事業者が業務用のソフトウェアまで用意し、利用者はデータと設定だけを扱います。ここに設問を当てます。ゲストOSにパッチを当てるのはOSの面倒を見る仕事ですから、利用者がOSを持っている区分でしか行えません。それはIaaSだけです。したがってIaaSが実施可、残りの二つが実施不可という組合せが正解になります。見分けの軸は二つです。OSがその区分で誰の受け持ちかという点と、利用者の受け持ち範囲はIaaS、PaaS、SaaSの順に狭くなるという点です。二つ目は形の検算にも使えます。受け持ちが順に狭くなる以上、実施可が付くとすれば必ず左から埋まります。実施可が一つなら左端だけ、二つなら左の二つ、という形にしかなりません。
ほかの選択肢はなぜ違うのか
- アIaaS = 実施可 / PaaS = …:左の二つを実施可としています。中央の区分ではOSが動いてはいますが、それは事業者が用意して管理しているもので、利用者側の管理者の権限は及びません。動いていることと自分で管理できることは別の話です。
- ウIaaS = 実施不可 / PaaS =…:左端を実施不可、中央を実施可としており、二つの区分が入れ替わっています。受け持ちの境目を一段ずらすとこの形になりますが、利用者の受け持ちは左ほど広いので、左端だけが不可になることはありません。
- エIaaS = 実施不可 / PaaS =…:右端だけを実施可としています。右端は利用者の受け持ちがもっとも狭い区分で、完成した業務用のソフトウェアを使うだけですから、サーバそのものが利用者からは見えません。そこにOSの管理を負わせる形は成り立ちません。
この問題の用語
- IaaSサーバやストレージなどの基盤だけを借りて使う、提供の形です。土台一式を借りるPaaSより、利用者が受け持つ範囲が広くなります。
- PaaSOSやデータベース、開発の道具までを借りて使う提供の形です。基盤だけを借りるIaaSより、任せられる範囲が広くなります。
- SaaSできあがったアプリを、インターネット越しに必要な分だけ使う形。利用者は開発もサーバの用意もしません。
- クラウドサービス自社で設備を持たず、事業者が用意したものをネットワーク越しに借りて使う形。借りる範囲によって、SaaS、PaaS、IaaSなどに分かれます。
- システム管理者システムの設定や入替えができる、強い権限を持つ担当者です。利用者の登録や障害時の対応など、システムを安定して動かす管理を担います。
- セキュリティパッチ見つかった弱点をふさぐために配られる修正プログラムです。当て漏れを防ぐには、どの機器にどの版が入っているかの把握が要ります。
出典:平成30年度 秋期 応用情報技術者試験 午前 問38(改変:原典の図表をテキストに書き起こした)
同じ用語が出る問題
- 令和7年度 秋期 午前 問42:CSPMに関する問題(SaaS)
- 令和7年度 春期 午前 問56:IaaSに関する問題(IaaS)
- 令和4年度 春期 午前 問78:不正アクセス禁止法に関する問題(システム管理者)
- 平成30年度 秋期 午前 問41(セキュリティパッチ)
- 平成28年度 春期 午前 問42:IaaSでは実施できるもの(PaaS)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)