정책에 따라 90일 이상 활동하지 않은 IAM 사용자의 액세스 키와 암호를 비활성화해야 합니다. 사용하지 않는 자격 증명을 비활성화하기 위한 자동화되고 운영 효율적인 솔루션을 구현해야 합니다. 어떤 설계가 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config 관리형 규칙을 사용하여 90일 동안 활동하지 않은 IAM 사용자를 식별하고 AWS Systems Manager Automation 런북을 실행하여 액세스 키를 비활성화합니다..
이것이 정답인 이유
AWS Config 관리형 규칙은 IAM 사용자의 활동을 모니터링하고 90일 이상 활동하지 않은 사용자를 식별하는 데 효과적입니다. 이 규칙은 지속적인 규정 준수 평가를 제공합니다. 식별된 비활성 사용자에게는 AWS Systems Manager Automation 런북을 사용하여 액세스 키를 비활성화하는 자동화된 작업을 실행할 수 있습니다. 이는 운영 효율성을 높이고 수동 개입 없이 보안 정책을 시행합니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. Step Functions와 Lambda를 사용하는 것은 가능하지만, AWS Config 규칙이 이미 제공하는 기능을 재구현하는 것이므로 불필요하게 복잡합니다. EC2 인스턴스에서 배치 작업을 실행하는 것은 관리 오버헤드가 크고, AWS Config와 Systems Manager를 사용하는 것보다 효율성이 떨어집니다. IAM 사용자 계정을 자동으로 삭제하는 것은 데이터 손실이나 서비스 중단을 초래할 수 있으므로, 비활성화보다 훨씬 더 위험한 접근 방식입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음