새로 생성된 AWS 계정의 루트 사용자를 보호하는 가장 안전한 방법은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS 계정 루트 사용자를 위한 액세스 키를 생성하지 않고 대신 IAM 사용자를 생성합니다., AWS 계정 루트 사용자에 대해 다단계 인증(MFA)을 활성화합니다..
이것이 정답인 이유
새 AWS 계정을 보호하는 가장 좋은 방법은 루트 사용자를 위한 액세스 키를 생성하지 않고 대신 관리 작업을 위해 AdministratorAccess 권한이 있는 IAM 사용자를 생성하는 것입니다. 이렇게 하면 루트 사용자 자격 증명 노출 위험이 줄어듭니다. 또한 루트 사용자에 대해 다단계 인증(MFA)을 활성화하면 보안 계층이 추가되어 무단 액세스를 방지할 수 있습니다.
AWS Management Console 대신 루트 사용자 액세스 키를 사용하거나, KMS를 사용하여 키를 암호화하는 것은 루트 사용자 키를 생성하지 않는 것보다 안전하지 않으며, IAM 사용자에 대한 MFA 활성화는 중요하지만 루트 사용자 보호를 대체하지는 않습니다.