応用情報技術者平成28年春期 午前問42

午前問42

クラウドのサービスモデルをNISTの定義に従ってIaaS,PaaS,SaaSに分類したとき,パブリッククラウドサービスの利用企業が行うシステム管理作業において,PaaSとSaaSでは実施できないが,IaaSでは実施できるものはどれか。
  • アプリケーションの利用者ID管理
  • アプリケーションログの取得と分析
  • 仮想サーバのゲストOSに係るセキュリティの設定
  • ハイパバイザに係るセキュリティの設定

分類

テクノロジ系 » セキュリティ » 情報セキュリティ管理

正解

解説

NIST(米国国立標準技術研究所)による文書「クラウドコンピューティングの定義」では、クラウドコンピューティングのサービスモデル「SaaS」「PaaS」「IaaS」について以下のように定義しています。
SaaS(Software as a Service)
サービスの形で提供されるソフトウェア。
利用者に提供される機能は、クラウドのインフラストラクチャ上で稼動しているプロバイダ由来のアプリケーションである。アプリケーションには、クライアントの様々な装置から、ウェブブラウザのようなシンクライアント型インターフェイス(例えばウェブメール)、またはプログラムインターフェイスのいずれかを通じてアクセスする。ユーザは基盤にあるインフラストラクチャを、ネットワークであれ、サーバーであれ、オペレーティングシステムであれ、ストレージであれ、各アプリケーション機能ですら、管理したりコントロールしたりすることはない。ただし、ユーザに固有のアプリケーションの構成の設定はその例外となろう。
PaaS(Platform as a Service)
サービスの形で提供されるプラットフォーム。
利用者に提供される機能は、クラウドのインフラストラクチャ上にユーザが開発したまたは購入したアプリケーションを実装することであり、そのアプリケーションはプロバイダがサポートするプログラミング言語、ライブラリ、サービス、およびツールを用いて生み出されたものである。ユーザは基盤にあるインフラストラクチャを、ネットワークであれ、サーバーであれ、オペレーティングシステムであれ、ストレージであれ、管理したりコントロールしたりすることはない。一方ユーザは自分が実装したアプリケーションと、場合によってはそのアプリケーションをホストする環境の設定についてコントロール権を持つ。
IaaS(Infrastructure as a Service)
サービスの形で提供されるインフラストラクチャ。
利用者に提供される機能は、演算機能、ストレージ、ネットワークその他の基礎的コンピューティングリソースを配置することであり、そこで、ユーザはオペレーティングシステムやアプリケーションを含む任意のソフトウェアを実装し走らせることができる。ユーザは基盤にあるインフラストラクチャを管理したりコントロールしたりすることはないが、オペレーティングシステム、ストレージ、実装されたアプリケーションに対するコントロール権を持ち、場合によっては特定のネットワークコンポーネント機器(例えばホストファイアウォール)についての限定的なコントロール権を持つ。
42_1.gif/image-size:511×190
42_2.gif/image-size:363×335
3つのモデルのうち唯一"OSに対するコントロール権"を持つIaaSが「OSに係るセキュリティの設定」を実施可能です。
  • 全てのモデルで実施可能です。
  • 全てのモデルで実施可能です。
  • 正しい。IaaSのみが実施可能です。
  • ハイパバイザはハードウェア上で稼働する1つ以上のバーチャルマシンを制御するプログラムで、事業者側が管理します。したがってハイパバイザに係るセキュリティの設定は全てのサービスモデルで実施できません。
参考URL:NISTによるクラウドコンピューティングの定義(PDF)
 http://www.ipa.go.jp/files/000025366.pdf
© 2010-2019 応用情報技術者試験ドットコム All Rights Reserved.

Pagetop