AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
솔루션스 아키텍트는 AWS CLI를 사용하여 한 AWS 계정의 S3 버킷에서 다른 계정의 새 S3 버킷으로 객체를 복사해야 합니다. 복사를 성공적으로 수행할 수 있는 단계 조합은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 대상 계정의 사용자가 원본 버킷을 나열하고 해당 객체를 읽을 수 있도록 허용하는 원본 버킷에 버킷 정책을 생성하고 해당 정책을 원본 버킷에 연결합니다., 대상 계정의 사용자가 원본 버킷의 객체를 나열하고 가져오고 대상 버킷의 객체를 나열하고 넣고 객체 ACL을 설정할 수 있도록 허용하는 IAM 정책을 대상 계정에 생성하고 해당 정책을 사용자에게 연결합니다., 대상 계정의 사용자로 aws s3 sync 명령을 실행하고 원본 및 대상 버킷을 지정합니다..
이것이 정답인 이유
교차 계정 S3 복사를 위해서는 원본 버킷에 대상 계정이 객체를 읽을 수 있도록 허용하는 버킷 정책이 필요합니다. 또한, 대상 계정의 IAM 사용자에게는 원본 버킷에서 객체를 읽고 대상 버킷에 객체를 쓸 수 있는 권한을 부여하는 IAM 정책이 필요합니다. 마지막으로, aws s3 sync 명령은 대상 계정의 사용자로 실행되어야 원본 버킷에서 대상 버킷으로 객체를 효율적으로 복사할 수 있습니다.
다른 옵션들은 다음과 같은 이유로 올바르지 않습니다.
원본 버킷에 대한 버킷 정책을 대상 버킷에 연결하는 것은 잘못된 구성입니다. 버킷 정책은 해당 버킷에 연결되어야 합니다.
원본 계정의 IAM 정책은 대상 계정의 버킷에 객체를 쓸 수 있는 권한을 직접 부여하지 않습니다.
원본 계정의 사용자로 aws s3 sync를 실행하면 대상 버킷에 쓸 권한이 없으므로 실패합니다.