개발자가 계정 A의 EC2 인스턴스에 애플리케이션을 배포합니다. 이 애플리케이션은 계정 B에 있는 기존 Amazon Kinesis 데이터 스트림에서 데이터를 읽어야 합니다. 애플리케이션에 스트림 액세스 권한을 부여하는 데 필요한 작업은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Kinesis 스트림에서 읽을 수 있는 권한을 가진 IAM 역할을 계정 B에 생성합니다., 계정 A의 인스턴스 프로파일 역할이 해당 IAM 역할을 수임할 수 있도록 계정 B의 역할에 신뢰 정책을 추가합니다..
이것이 정답인 이유
교차 계정 액세스를 위해 계정 B에 Kinesis 스트림을 읽을 수 있는 권한이 있는 IAM 역할을 생성해야 합니다. 이 역할은 계정 A의 EC2 인스턴스 역할이 신뢰할 수 있도록 신뢰 정책을 구성해야 합니다. 계정 A의 EC2 인스턴스 프로파일 역할은 이 역할을 수임(assume)하여 계정 B의 Kinesis 스트림에 접근할 수 있습니다. 계정 A의 EC2 인스턴스 프로파일 역할에 직접 스트림 읽기 권한을 추가하는 것은 교차 계정 액세스에 적합하지 않습니다. 리소스 기반 정책은 Kinesis 스트림에서 지원되지 않습니다. 인스턴스 프로파일 역할과 계정 B의 IAM 역할 모두에 신뢰 정책을 추가하는 것은 불필요하며, 계정 B의 역할에만 신뢰 정책이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음