공유 Amazon SageMaker Studio 노트북은 VPN을 통해서만 접근할 수 있습니다. 회사는 공격자가 사전 서명된 URL을 사용하여 노트북에 접근하는 것을 막기 위해 접근 제어를 적용해야 합니다. 다음 구성 중 이 요구 사항을 충족하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: aws:sourceIp IAM 정책 조건을 사용하여 Studio 클라이언트 IP 유효성 검사를 적용합니다..
이것이 정답인 이유
공유 Amazon SageMaker Studio 노트북에 대한 공격자의 접근을 막고 사전 서명된 URL을 통한 접근을 방지하려면, 특정 IP 주소 범위에서만 접근을 허용하는 것이 효과적입니다. aws:sourceIp IAM 정책 조건은 요청이 지정된 IP 주소 범위에서 시작될 때만 작업을 허용하여 이 요구 사항을 충족합니다. 이를 통해 VPN을 사용하는 사용자의 IP 주소 범위만 허용하도록 정책을 구성하여, VPN을 통하지 않은 접근을 차단할 수 있습니다. aws:sourceVpc는 요청이 특정 VPC에서 시작되는지 확인하지만, 사전 서명된 URL은 VPC 외부에서도 사용될 수 있으므로 직접적인 해결책이 아닙니다. aws:PrimaryTag와 aws:PrincipalTag는 리소스 또는 주체에 태그를 기반으로 접근을 제어하는 데 사용되며, IP 주소 기반의 접근 제어와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음