AmazonAmazon SysOps Administrator Associate SOA-C02 Certification·KO·업데이트됨 2 Aug 2026
자체 AWS 계정을 가진 보안 관리자가 AWS Organization 내 여러 개발자 AWS 계정에서 VPC 구성을 검사하기 위한 읽기 액세스가 필요합니다. 이 액세스를 부여하는 가장 안전한 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 개발자 계정에서 읽기 전용 VPC 권한을 부여하는 IAM 정책을 생성하고, 이를 교차 계정 IAM 역할에 연결한 다음, 보안 관리자에게 자신의 계정에서 해당 역할을 맡도록 지시합니다..
이것이 정답인 이유
이 방법은 최소 권한 원칙과 보안 모범 사례를 따릅니다. 교차 계정 IAM 역할을 사용하면 보안 관리자가 자신의 AWS 계정에서 역할을 수임하여 개발자 계정의 리소스에 액세스할 수 있습니다. 이는 자격 증명을 공유하는 것보다 훨씬 안전합니다. 또한, 읽기 전용 VPC 권한만 부여하여 보안 관리자가 VPC 구성을 검사하는 데 필요한 최소한의 액세스만 허용합니다. 다른 옵션들은 자격 증명 공유와 같이 보안상 취약하거나, 필요 이상의 과도한 권한을 부여하여 보안 위험을 증가시킵니다.