솔루션스 아키텍트는 팀 구성원이 두 AWS 계정(개발 및 프로덕션)의 S3 버킷에 액세스할 수 있도록 허용해야 합니다. 팀 구성원은 이미 개발 계정에서 고유한 IAM 사용자를 사용하고 있으며 권한이 있는 IAM 그룹에 속해 있습니다. 솔루션스 아키텍트는 프로덕션 S3 버킷에 대한 액세스 권한을 부여하는 IAM 역할을 프로덕션 계정에 생성했습니다. 최소 권한을 따르면서 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 프로덕션 계정의 역할 신뢰 정책에 개발 계정을 principal로 추가합니다..
이것이 정답인 이유
정답은 프로덕션 계정의 역할 신뢰 정책에 개발 계정을 principal로 추가하는 것입니다. 이 방법은 개발 계정의 IAM 사용자가 프로덕션 계정의 S3 버킷에 액세스할 수 있도록 IAM 역할을 위임하는 안전하고 효율적인 교차 계정 액세스 메커니즘을 제공합니다. 개발 계정을 신뢰 정책의 principal로 지정하면, 해당 계정의 승인된 사용자만 역할을 맡을 수 있어 최소 권한 원칙을 준수합니다. 오답 설명: 개발 계정 사용자에게 Administrator Access 정책을 연결하는 것은 과도한 권한을 부여하여 최소 권한 원칙을 위반합니다. 프로덕션 계정의 S3 버킷에서 S3 Block Public Access 기능을 끄는 것은 보안 위험을 증가시키며 교차 계정 액세스 문제와는 관련이 없습니다. 각 팀 구성원에 대해 고유한 자격 증명을 가진 사용자를 프로덕션 계정에 생성하는 것은 관리 오버헤드를 증가시키고 중앙 집중식 사용자 관리를 어렵게 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음