AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
글로벌 SaaS(Software as a Service) 제공업체가 AWS Organizations로 관리되는 여러 AWS 계정에서 플랫폼을 운영하고 있습니다. AWS 리소스에 대한 모든 API 호출은 규제 준수를 충족하기 위해 감사되고, 변경 사항이 추적되며, 내구성이 있고 안전하게 저장되어야 합니다. 이 솔루션은 운영 오버헤드를 최소화해야 합니다. 어떤 접근 방식이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 조직의 관리 계정에 새 AWS CloudTrail 트레일을 생성합니다. 버전 관리가 활성화된 새 Amazon S3 버킷을 생성하여 로그를 저장합니다. 조직의 모든 계정에 적용되도록 트레일을 구성하고 S3 버킷에서 MFA delete 및 암호화를 활성화합니다..
이것이 정답인 이유
정답은 조직의 관리 계정에 CloudTrail 트레일을 생성하고, 버전 관리가 활성화된 S3 버킷에 로그를 저장하며, 조직의 모든 계정에 적용되도록 트레일을 구성하는 것입니다. 이 방법은 운영 오버헤드를 최소화하면서 규제 준수 요구 사항을 충족합니다. 단일 트레일이 모든 계정의 활동을 중앙에서 기록하고, S3 버전 관리는 로그 변경 불가능성을 보장하며, MFA 삭제 및 암호화는 보안을 강화합니다. 다른 옵션들은 각 계정에 개별 트레일을 생성하여 관리 오버헤드가 증가하거나(두 번째 옵션), S3 버전 관리를 명시적으로 언급하지 않아 로그 무결성 보장이 미흡하며(첫 번째 및 네 번째 옵션), 외부 시스템으로의 알림 전송은 필수 요구 사항이 아닙니다(네 번째 옵션).