AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
프로젝트 계정(회사 AWS Organization에 가입할 수 없음)에서 필요 이상으로 큰 EC2 인스턴스를 시작하고 있습니다. 회사는 개발자가 t3.small 인스턴스만 us-east-2 리전에서만 시작할 수 있도록 해당 계정을 제한하려고 합니다. 솔루션스 아키텍트는 프로젝트 계정 내에서 이러한 요구 사항을 적용하기 위해 무엇을 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: us-east-2에서 t3.small EC2 인스턴스만 시작할 수 있도록 허용하는 IAM 정책을 생성하고 해당 정책을 프로젝트 계정의 개발자가 사용하는 역할 및 그룹에 연결합니다..
이것이 정답인 이유
정답은 개발자가 사용하는 역할 및 그룹에 IAM 정책을 연결하는 것입니다. IAM 정책은 특정 리전(us-east-2)에서 특정 인스턴스 유형(t3.small)만 시작하도록 명시적으로 허용하여 요구 사항을 직접적으로 충족합니다.
SCP는 조직의 모든 계정에 적용되므로 프로젝트 계정이 조직에 가입할 수 없는 상황에서는 적합하지 않습니다. Reserved Instance는 비용 절감 도구이며 인스턴스 시작을 제한하는 데 사용되지 않습니다. 새 계정을 생성하고 리소스를 이동하는 것은 불필요하고 복잡한 작업입니다. IAM 정책은 계정 내에서 세분화된 권한 제어를 제공하는 가장 효율적인 방법입니다.