AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
보안 팀은 리소스 구성을 기록하고, 문제를 감지하고, 알림을 받아야 합니다. 계정은 자주 확장되는 EC2 Auto Scaling 그룹을 실행합니다. 팀은 EC2 보안 그룹이 포트 22에서 0.0.0.0/0을 허용하는 경우 2일 이내에 알림을 받아야 하며, 리소스 구성의 정기적인 스냅샷도 필요합니다. SNS topic은 이미 존재하며 팀은 구독되어 있습니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config를 구성하여 구성 변경 기록을 사용하도록 합니다. ssh-restricted 관리형 규칙을 배포합니다. AWS Config가 SNS topic으로 알림을 보내도록 구성합니다..
이것이 정답인 이유
정답은 AWS Config를 구성하여 구성 변경 기록을 사용하고, ssh-restricted 관리형 규칙을 배포하며, AWS Config가 SNS topic으로 알림을 보내도록 하는 것입니다. AWS Config는 리소스 구성을 지속적으로 기록하고, 규칙을 통해 규정 준수 여부를 평가하며, 위반 시 SNS를 통해 알림을 보낼 수 있습니다. ssh-restricted 규칙은 보안 그룹이 포트 22를 0.0.0.0/0으로 개방하는 것을 감지합니다. 다른 AWS Config 옵션들은 올바른 규칙을 지정하지 않았습니다. Lambda 함수를 사용하는 방법은 가능하지만, AWS Config는 관리형 규칙과 통합된 기록 기능을 제공하여 더 효율적이고 완전한 솔루션입니다. 또한, Lambda는 하루에 한 번 실행되므로 2일 이내 알림 요구 사항을 충족하지 못할 수 있습니다.