수백 개의 AWS 계정을 보유한 회사는 예약 인스턴스(RI)에 대한 조달을 중앙 집중화했습니다. 사업부는 RI 구매 또는 수정 요청을 중앙 조달 팀에 제출해야 합니다. 이전에는 사업부가 계정에서 직접 RI 구매/변경을 수행했습니다. 솔루션스 아키텍트는 이 새로운 프로세스를 안전하게 시행해야 합니다. 어떤 단계를 조합해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 모든 AWS 계정이 모든 기능이 활성화된 AWS Organizations 아래에 통합되었는지 확인합니다., ec2:PurchaseReservedInstancesOffering 및 ec2:ModifyReservedInstances를 거부하는 서비스 제어 정책(SCP)을 생성하고 해당 SCP를 각 조직 단위(OU)에 연결합니다..
이것이 정답인 이유
이 솔루션은 중앙 집중식 RI 조달을 안전하게 시행하기 위한 두 가지 핵심 단계를 설명합니다. 첫째, 모든 AWS 계정이 모든 기능이 활성화된 AWS Organizations 아래에 통합되어야 합니다. 이는 SCP(서비스 제어 정책)를 포함한 Organizations의 모든 기능을 활용하여 계정 전체에 걸쳐 권한을 중앙에서 관리하고 제어할 수 있도록 합니다. 둘째, ec2:PurchaseReservedInstancesOffering 및 ec2:ModifyReservedInstances 작업을 거부하는 SCP를 생성하고 이를 각 OU(조직 단위)에 연결해야 합니다. 이렇게 하면 개별 계정 관리자가 RI를 구매하거나 수정하는 것을 방지하여 중앙 조달 팀만 이러한 작업을 수행할 수 있도록 합니다. 오답 설명: AWS Config를 사용하는 것은 사후 감지 및 보고 도구이므로, 애초에 금지된 작업이 발생하지 않도록 예방하는 데는 적합하지 않습니다. 각 AWS 계정에서 IAM 정책을 생성하는 것은 수백 개의 계정에서 수동으로 관리해야 하므로 확장성이 떨어지고 오류 발생 가능성이 높습니다. 통합 결제는 비용 관리에 중요하지만, RI 구매/수정 권한을 제한하는 데 직접적인 보안 메커니즘은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음