보안 엔지니어가 Amazon EC2 Image Builder를 사용하여 AMI를 생성하고 있습니다. 파이프라인은 빌드 로그를 Amazon S3 버킷으로 전달하도록 구성되어 있습니다. 파이프라인이 실행될 때 빌드가 "AccessDenied: Access Denied (403)" 오류와 함께 실패합니다. 엔지니어는 최소 권한 모범 사례에 따라 이 문제를 해결해야 합니다. 다음 작업 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 파이프라인에서 사용하는 EC2 인스턴스 프로파일에 EC2InstanceProfileForImageBuilder, EC2InstanceProfileForImageBuilderECRContainerBuilds, AmazonSSMManagedInstanceCore 정책을 연결합니다., EC2 인스턴스 프로파일에 S3 버킷에 대한 s3:PutObject 권한을 부여합니다..
이것이 정답인 이유
AccessDenied: Access Denied (403)" 오류는 파이프라인이 빌드 로그를 S3 버킷에 쓸 권한이 없음을 나타냅니다. Image Builder 파이프라인은 빌드 프로세스 중에 EC2 인스턴스를 시작하며, 이 인스턴스에 연결된 IAM 역할(인스턴스 프로파일을 통해)이 필요한 권한을 가집니다. 첫 번째 정답은 파이프라인에서 사용하는 EC2 인스턴스 프로파일에 Image Builder 작업에 필요한 기본 관리형 정책인 EC2InstanceProfileForImageBuilder, EC2InstanceProfileForImageBuilderECRContainerBuilds, AmazonSSMManagedInstanceCore를 연결해야 함을 명시합니다. 이 정책들은 Image Builder가 EC2 인스턴스를 관리하고 빌드 프로세스를 수행하는 데 필요한 핵심 권한을 제공합니다. 두 번째 정답은 EC2 인스턴스 프로파일에 S3 버킷에 대한 s3:PutObject 권한을 부여해야 함을 명시합니다. 이는 빌드 로그를 S3 버킷에 업로드하는 데 필요한 특정 권한입니다. 오답인 "보안 엔지니어가 사용하는 IAM 역할에 EC2InstanceProfileForImageBuilder, EC2InstanceProfileForImageBuilderECRContainerBuilds, AmazonSSMManagedInstanceCore 정책을 연결합니다"는 보안 엔지니어의 역할이 아닌 빌드 인스턴스의 역할에 권한이 필요하므로 틀렸습니다. "EC2 인스턴스 프로파일에 AWSImageBuilderFullAccess 정책을 연결합니다"는 최소 권한 원칙을 위반하므로 틀렸습니다. "보안 엔지니어의 IAM 역할에 S3 버킷에 대한 s3:PutObject 권한을 부여합니다"는 빌드 인스턴스가 아닌 엔지니어의 역할에 권한을 부여하므로 틀렸습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음