조직은 모든 IAM 사용자에 대해 MFA를 요구하며, CLI를 통해 이루어지는 모든 API 호출이 MFA로 인증되기를 원합니다. MFA 없이 호출을 거부하는 IAM 정책이 연결되었지만, 사용자들은 토큰을 요구받지 않고 CLI API 호출을 계속하고 있습니다. CLI API 호출에 MFA를 요구하도록 하려면 어떤 추가 단계가 필요합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자에게 Get-SessionToken을 호출하여 임시 자격 증명을 얻고 해당 자격 증명을 사용하여 API 요청에 서명하도록 요구합니다..
이것이 정답인 이유
AWS CLI를 통한 API 호출에 MFA를 요구하려면, 사용자는 GetSessionToken API를 호출하여 MFA로 인증된 임시 보안 자격 증명을 얻어야 합니다. 이 임시 자격 증명에는 MFA 컨텍스트가 포함되어 있어, 이후의 CLI 호출이 MFA 요구 사항을 충족하게 됩니다. IAM 역할에 MFA를 활성화하는 것은 역할을 맡을 때 MFA를 요구하지만, 사용자가 직접 CLI를 통해 API를 호출하는 경우에는 적용되지 않습니다. 사용자가 AWS Management Console에 로그인하는 것은 CLI 호출에 직접적인 영향을 주지 않으며, CLI가 MFA를 지원하지 않는다는 것은 사실이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음