설계 팀은 개발 계정에서 정적 아이콘과 자산을 업데이트한 다음, 테스트된 자산을 회사 프로덕션 계정의 S3 버킷에 업로드해야 합니다. 설계 팀은 프로덕션 환경의 다른 부분을 노출하지 않고 프로덕션 버킷에 업로드할 수 있는 액세스 권한을 부여받아야 합니다. 이 작업을 수행하는 단계 조합은 무엇입니까? (세 가지를 선택하십시오.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로덕션 계정에서 특정 S3 버킷에 대한 읽기 및 쓰기 액세스 권한을 부여하는 IAM 정책을 생성합니다., 프로덕션 계정에서 IAM 역할을 생성하고, 새 S3 읽기/쓰기 정책을 해당 역할에 연결하고, 역할의 신뢰 정책을 구성하여 개발 계정을 신뢰할 수 있는 보안 주체로 허용합니다., 개발 계정에서 설계 팀 사용자를 위한 그룹을 생성하고, 프로덕션 계정의 역할에 대한 sts:AssumeRole 작업을 허용하는 IAM 정책을 해당 그룹에 연결합니다..
이것이 정답인 이유
정답은 프로덕션 계정에서 특정 S3 버킷에 대한 읽기 및 쓰기 액세스 권한을 부여하는 IAM 정책을 생성하고, 프로덕션 계정에서 IAM 역할을 생성하여 새 S3 읽기/쓰기 정책을 연결하며, 역할의 신뢰 정책을 구성하여 개발 계정을 신뢰할 수 있는 보안 주체로 허용하고, 개발 계정에서 설계 팀 사용자를 위한 그룹을 생성하고 프로덕션 계정의 역할에 대한 sts:AssumeRole 작업을 허용하는 IAM 정책을 해당 그룹에 연결하는 것입니다. 이 조합은 교차 계정 액세스를 통해 개발 계정의 설계 팀이 프로덕션 계정의 특정 S3 버킷에 안전하게 업로드할 수 있도록 합니다. 프로덕션 계정에서 정책과 역할을 생성하여 프로덕션 리소스에 대한 권한을 중앙에서 관리하고, 개발 계정의 사용자가 이 역할을 맡도록 허용함으로써 필요한 최소 권한 원칙을 준수합니다. 오답인 '개발 계정에서 프로덕션 S3 버킷에 대한 읽기 및 쓰기 액세스 권한을 부여하는 IAM 정책을 생성합니다'는 개발 계정에서 프로덕션 리소스에 대한 권한을 직접 부여하려는 시도로, 이는 바람직하지 않은 보안 관행입니다. '개발 계정에서 IAM 역할을 생성하고, S3 읽기/쓰기 정책을 해당 역할에 연결하고, 역할의 신뢰 정책을 구성하여 프로덕션 계정을 신뢰할 수 있는 보안 주체로 허용합니다'는 역할이 잘못된 계정에 생성되었고, 신뢰 정책도 반대로 구성되었습니다. '개발 계정에서 설계 팀 사용자를 위한 그룹을 생성하고, 개발 계정의 역할에 대한 sts:AssumeRole 작업을 허용하는 IAM 정책을 해당 그룹에 연결합니다'는 개발 계정 내의 역할에 대한 AssumeRole을 허용하는 것이므로, 프로덕션 계정의 리소스에 접근하는 데는
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음