AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
보안 팀은 새로 인수한 AWS 계정에서 Amazon S3 버킷이 공개적으로 노출된 경우에만 알림을 받아야 합니다. 회사는 이미 보안 팀의 이메일 구독이 포함된 SNS 토픽을 가지고 있습니다. 버킷이 공개적으로 노출된 경우에만 알림을 보내는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM Access Analyzer 분석기를 생성합니다. “Access Analyzer Finding” 이벤트 유형에 대한 Amazon EventBridge 규칙을 생성하고 "isPublic: true"로 필터링합니다. SNS 토픽을 EventBridge 규칙 대상으로 구성합니다..
이것이 정답인 이유
IAM Access Analyzer는 S3 버킷과 같은 리소스에 대한 외부 액세스를 지속적으로 모니터링하고, 공개적으로 액세스 가능한 버킷을 자동으로 식별하여 "isPublic: true" 속성을 가진 결과를 생성합니다. EventBridge는 이 Access Analyzer 결과를 이벤트 소스로 사용하여 필터링하고, 공개 버킷이 감지될 때만 구성된 SNS 토픽으로 알림을 보낼 수 있으므로 가장 효율적이고 정확한 방법입니다.
다른 옵션들은 다음과 같은 이유로 적절하지 않습니다.
S3 이벤트 알림은 버킷 객체 작업에 중점을 두며, 버킷의 공개 액세스 상태 변경을 직접 감지하지 못합니다.
CloudTrail의 PutBucketPolicy 이벤트만으로는 버킷이 실제로 공개되었는지 여부를 판단하기 어렵습니다. 정책이 변경되어도 항상 공개되는 것은 아닙니다.
AWS Config는 규칙 위반을 감지하지만, Access Analyzer만큼 즉각적이고 세분화된 공개 액세스 감지 기능을 제공하지 않으며, 추가적인 설정이 필요합니다.