보안 엔지니어는 특정 프로덕션 서비스에 액세스하는 IAM 사용자에 대해 다단계 인증(MFA)을 요구하도록 IAM 정책을 업데이트해야 합니다. 각 인증된 세션은 2시간을 초과하여 유효하지 않아야 합니다. 이러한 요구 사항을 충족하기 위해 정책에 추가해야 하는 조건은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: "Bool": {"aws:MultiFactorAuthPresent": "true"}, "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}.
이것이 정답인 이유
Bool": {"aws:MultiFactorAuthPresent": "true"}는 IAM 사용자가 MFA를 사용하여 인증했는지 확인합니다. 이는 MFA 요구 사항을 충족하는 데 필수적입니다. "Bool": {"aws:MultiFactorAuthPresent": "false"}는 MFA가 사용되지 않았음을 의미하므로 올바르지 않습니다. "NumericLessThan": {"aws:MultiFactorAuthAge": "7200"}는 현재 인증 세션이 시작된 이후 경과된 시간(초)을 확인합니다. 7200초(2시간) 미만이어야 하므로 세션 유효 기간이 2시간으로 제한됩니다. "NumericGreaterThan": {"aws:MultiFactorAuthAge": "7200"}는 세션이 2시간보다 오래되었음을 의미하므로 올바르지 않습니다. "NumericLessThan": {"MaxSessionDuration": "7200"}는 IAM 역할의 최대 세션 기간을 설정하는 데 사용되는 조건 키이며, 현재 인증 세션의 경과 시간을 확인하는 데는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음