계정 A는 PII라는 DynamoDB 테이블에 PII를 저장합니다. 계정 B의 EC2 인스턴스에서 실행되는 애플리케이션이 해당 테이블에 액세스해야 합니다. 계정 A에는 PII 테이블에 대한 권한과 계정 B의 보안 주체가 역할을 수임할 수 있도록 허용하는 신뢰 정책이 있는 IAM 역할 AccessPII가 생성되었습니다. 개발자는 애플리케이션이 PII 테이블에 액세스할 수 있도록 계정 B에서 어떤 단계를 수행해야 합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 인스턴스 역할에 계정 A의 AccessPII 역할을 수임할 수 있는 권한을 부여합니다., 애플리케이션이 AssumeRole API를 호출하여 AccessPII 역할에 대한 임시 자격 증명을 얻고 해당 자격 증명을 사용하여 PII 테이블에 액세스하도록 합니다..
이것이 정답인 이유
계정 B의 EC2 인스턴스에서 실행되는 애플리케이션이 계정 A의 DynamoDB 테이블에 액세스하려면, 먼저 계정 B의 EC2 인스턴스 역할에 계정 A의 AccessPII 역할을 수임(assume)할 수 있는 권한을 부여해야 합니다. 이는 교차 계정 액세스를 위한 필수 단계입니다. 그런 다음, 애플리케이션은 AWS STS의 AssumeRole API를 호출하여 AccessPII 역할에 대한 임시 자격 증명을 얻어야 합니다. 이 임시 자격 증명을 사용하여 애플리케이션은 계정 A의 PII 테이블에 안전하게 액세스할 수 있습니다. EC2 인스턴스 역할에 계정 A의 PII 테이블에 직접 액세스할 권한을 부여하는 것은 교차 계정 시나리오에서 일반적인 방식이 아니며, AccessPII 역할의 목적과도 맞지 않습니다. 애플리케이션이 EC2 인스턴스 역할의 자격 증명을 직접 사용하는 것은 계정 A의 리소스에 대한 권한이 없으므로 실패합니다. GetSessionToken은 IAM 사용자에게 임시 자격 증명을 제공하는 데 사용되며, 교차 계정 역할 수임에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음