솔루션스 아키텍트가 회사 AWS 계정의 AWS Identity and Access Management(IAM) 권한 부여 모델을 설계하고 있습니다. 회사는 5명의 특정 직원에게 AWS 계정의 AWS 서비스 및 리소스에 대한 모든 액세스 권한을 부여했습니다. 솔루션스 아키텍트는 지정된 5명의 직원 각각에 대해 IAM 사용자를 생성하고 IAM 사용자 그룹을 생성했습니다. 어떤 솔루션이 이러한 요구 사항을 충족할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AdministratorAccess 자격 증명 기반 정책을 IAM 사용자 그룹에 연결합니다. 지정된 5명의 직원 IAM 사용자를 IAM 사용자 그룹에 배치합니다..
이것이 정답인 이유
정답은 IAM 사용자 그룹에 AdministratorAccess 자격 증명 기반 정책을 연결하고 5명의 IAM 사용자를 해당 그룹에 배치하는 것입니다. AdministratorAccess는 AWS 서비스 및 리소스에 대한 모든 액세스 권한을 부여하는 AWS 관리형 정책입니다. 자격 증명 기반 정책은 IAM 사용자, 그룹 또는 역할에 직접 연결되어 해당 자격 증명이 수행할 수 있는 작업을 정의합니다. 리소스 기반 정책은 S3 버킷과 같은 리소스에 연결되어 해당 리소스에 액세스할 수 있는 주체를 제어합니다. SystemAdministrator는 표준 AWS 관리형 정책이 아니므로 올바른 선택지가 아닙니다.