보안 엔지니어가 새 IAM 엔터티를 사용하는 AWS 계정에 AWS Config를 설정하고 있습니다. AWS Config 규칙 및 자동 교정을 구성하는 동안 오류가 발생합니다. CloudTrail에 "Insufficient delivery policy to s3 bucket: DOC-EXAMPLE-BUCKET, unable to write to bucket, provided s3 key prefix is ‘null’"이라고 표시됩니다. 이 문제를 해결할 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Amazon S3 버킷 정책을 검토하고 config.amazonaws.com 서비스가 대상 버킷에 쓸 수 있도록 허용하는지 확인합니다., IAM 엔터티에 대상 버킷에서 s3:GetBucketAcl 및 s3:PutObject*를 수행할 권한이 있는지 확인합니다..
이것이 정답인 이유
CloudTrail 오류 메시지는 AWS Config가 S3 버킷에 쓸 수 있는 권한이 없음을 명확히 나타냅니다. 따라서 첫 번째 해결 단계는 S3 버킷 정책을 검토하여 config.amazonaws.com 서비스 주체가 대상 버킷에 s3:PutObject 권한을 가지고 있는지 확인하는 것입니다. 이는 AWS Config가 구성 변경 사항을 S3 버킷에 기록하는 데 필수적입니다. 두 번째 해결 단계는 AWS Config를 설정하는 데 사용되는 IAM 엔터티(사용자 또는 역할)에 대상 S3 버킷에 대한 s3:GetBucketAcl 및 s3:PutObject 권한이 있는지 확인하는 것입니다. s3:GetBucketAcl은 버킷의 ACL을 읽는 데 필요하고, s3:PutObject는 Config가 객체를 버킷에 넣을 수 있도록 합니다. 다른 옵션들은 문제의 근본 원인과 직접적으로 관련이 없거나, 잘못된 주체에 권한을 부여하려고 시도합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음