온프레미스 디바이스는 Direct Connect 링크를 통해 Amazon EFS 파일 시스템에서 구성 파일을 검색합니다. 트래픽은 비공개로 암호화된 상태를 유지해야 하고, 디바이스는 최소 권한 AWS 액세스를 따라야 하며, 운영자는 다른 디바이스에 영향을 주지 않고 단일 디바이스에 대한 액세스를 취소할 수 있어야 합니다. 이러한 요구 사항을 충족하는 단계는 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Private Certificate Authority에서 디바이스별 인증서를 발급하고, IAM Roles Anywhere에 해당 CA에 대한 트러스트 앵커를 생성하고, AmazonElasticFileSystemClientReadWriteAccess를 사용하여 IAM Roles Anywhere에서 신뢰하는 IAM 역할을 생성하고, 해당 역할에 대한 IAM Roles Anywhere 프로파일을 생성하고, 자격 증명을 얻기 위해 aws_signing_helper를 사용하도록 디바이스를 구성합니다., 온프레미스 디바이스에서 amazon-efs-utils 패키지를 사용하여 EFS 파일 시스템을 마운트합니다..
이것이 정답인 이유
온프레미스 디바이스가 Direct Connect를 통해 Amazon EFS에 안전하게 액세스하려면, 각 디바이스에 대한 고유한 인증과 최소 권한 액세스 제어가 필요합니다. AWS Private Certificate Authority(PCA)를 사용하여 디바이스별 인증서를 발급하고 IAM Roles Anywhere와 연동하면, 각 디바이스가 고유한 ID를 가지고 IAM 역할을 맡아 EFS에 접근할 수 있습니다. 이는 최소 권한 원칙을 따르고 단일 디바이스의 액세스를 개별적으로 취소할 수 있게 합니다. amazon-efs-utils 패키지를 사용하여 EFS 파일 시스템을 마운트하는 것은 EFS에 대한 권장되는 방법이며, TLS 암호화를 지원하여 트래픽을 비공개로 유지합니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. 각 디바이스에 IAM 사용자를 생성하는 것은 액세스 키 관리의 부담이 크고, 키 유출 시 보안 위험이 높습니다. 모든 디바이스에 단일 IAM 사용자를 사용하는 것은 최소 권한 원칙에 위배되며, 단일 디바이스의 액세스를 개별적으로 취소할 수 없습니다. 네이티브 Linux NFS 클라이언트를 사용하는 것은 TLS 암호화를 기본적으로 지원하지 않아 트래픽 보안 요구 사항을 충족하지 못할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음