AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
특정 OU 내의 모든 계정에서 CloudFormation 스택에 의해 생성되거나 업데이트되는 모든 EBS 볼륨 및 SQS 대기열에 대해 서버 측 암호화를 적용해야 하며, 적용은 CloudFormation 스택 작업 전에 이루어져야 합니다. OU 전체에 걸쳐 이를 적용할 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation StackSets에 대한 신뢰할 수 있는 액세스를 활성화하고, EBS 볼륨 및 SQS 대기열에 대한 서버 측 암호화를 적용하는 CloudFormation Hook을 생성한 다음, StackSets를 사용하여 OU 계정에 Hook을 배포합니다..
이것이 정답인 이유
정답은 CloudFormation Hook과 StackSets를 사용하는 것입니다. CloudFormation Hook은 스택 작업 전후에 사용자 지정 로직을 실행할 수 있게 하여, EBS 볼륨 및 SQS 대기열 생성 또는 업데이트 전에 서버 측 암호화 적용을 강제할 수 있습니다. StackSets는 이 Hook을 OU 내 모든 계정에 일관되게 배포하여 대규모 적용을 가능하게 합니다.
AWS Config는 배포 후 규정 준수를 확인하지만, 스택 작업 전에 암호화를 강제하지는 않습니다. SCP는 리소스 생성을 거부할 수 있지만, CloudFormation 스택 작업 전에 특정 암호화 설정을 강제하는 세밀한 제어는 어렵습니다. Lambda 함수는 복잡하며, 모든 계정에 대한 권한 관리 및 실시간 적용이 어렵습니다.