계정 A는 비즈니스 파트너의 계정 B에 있는 IAM 사용자(User_DataProcessor)가 액세스해야 하는 데이터 파일이 포함된 S3 버킷을 소유하고 있습니다. User_DataProcessor가 계정 B에서 S3 객체에 액세스할 수 있도록 회사에서 취해야 할 조치는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계정 A에서 계정 B의 IAM 사용자에게 principal로 ARN arn:aws:iam::AccountB:user/User_DataProcessor를 사용하여 s3:GetObject 및 기타 필요한 S3 작업을 부여하는 버킷 정책을 추가합니다..
이것이 정답인 이유
올바른 답변은 계정 A(버킷 소유자)의 S3 버킷 정책을 사용하여 계정 B의 특정 IAM 사용자(UserDataProcessor)에게 s3:GetObject 권한을 부여하는 것입니다. 버킷 정책에서 Principal 요소에 arn:aws:iam::AccountB:user/UserDataProcessor와 같이 사용자 ARN을 명시적으로 지정하면 해당 사용자만 버킷에 액세스할 수 있습니다. 다른 답변이 틀린 이유: CORS 활성화는 웹 브라우저에서 교차 출처 요청을 허용하는 기능으로, IAM 사용자 간의 직접적인 S3 액세스 권한 부여와는 관련이 없습니다. 계정 A의 버킷 정책에서 principal로 사용자의 ARN을 지정하는 것은 맞지만, "사용자의 ARN을 principal로 지정하여 권한을 부여하는 버킷 정책을 추가합니다"는 너무 일반적이며, 특정 사용자 ARN을 명시하지 않아 오해의 소지가 있습니다. 계정 B의 IAM 정책은 해당 계정 내의 리소스에 대한 권한을 제어하는 데 주로 사용되며, 다른 계정의 S3 버킷에 대한 액세스를 직접 부여하는 데는 버킷 정책이 더 적합하고 강력합니다. 계정 B의 IAM 정책만으로는 계정 A의 버킷 소유자가 권한을 부여하지 않는 한 액세스할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음