AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
귀사의 조직은 AWS Organizations를 사용하여 여러 AWS 계정을 관리하며 현재 IAM 역할을 수동으로 생성하고 있습니다. 여러 계정에서 IAM 역할을 생성하고 관리하는 자동화되고 확장 가능한 방법을 원합니다. 가장 운영 효율적인 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudFormation StackSets를 AWS Organizations와 함께 사용하여 여러 계정에 IAM 역할을 배포하고 관리합니다..
이것이 정답인 이유
AWS CloudFormation StackSets는 AWS Organizations와 통합되어 여러 계정 및 리전에 걸쳐 CloudFormation 스택을 배포하고 관리할 수 있는 기능을 제공합니다. 이는 IAM 역할과 같은 리소스를 중앙에서 정의하고 모든 대상 계정에 일관되게 배포하는 데 가장 효율적이고 확장 가능한 방법입니다. 재사용 가능한 CloudFormation 템플릿을 각 계정에서 수동으로 실행하는 것은 확장성이 떨어집니다. AWS Directory Service는 사용자 인증 및 권한 부여에 중점을 두며 IAM 역할 생성 및 관리를 직접 자동화하지 않습니다. AWS Resource Access Manager(RAM)는 리소스 공유를 위한 것이지 IAM 역할 배포를 위한 것이 아닙니다.