한 기업은 기밀 금융 기록을 Amazon S3에 보관해야 하며, 정책상 어떤 S3 버킷도 공개적으로 읽거나 쓸 수 없도록 금지하고 있습니다. SysOps 관리자는 공개 읽기 또는 쓰기 액세스를 허용하는 S3 권한을 자동으로 감지하고 제거하는 솔루션을 최소한의 지속적인 운영 노력으로 필요로 합니다. 관리자는 이 작업을 가장 효율적으로 수행하기 위해 어떤 AWS 서비스를 선택해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Config.
이것이 정답인 이유
AWS Config는 AWS 리소스의 구성 변경 사항을 지속적으로 모니터링하고 기록하는 서비스입니다. S3 버킷에 공개 읽기/쓰기 액세스가 허용되는 경우 이를 감지하고, 자동 수정 규칙을 사용하여 해당 권한을 자동으로 제거할 수 있어 최소한의 운영 노력으로 정책을 준수하게 합니다. AWS Security Hub는 보안 상태를 종합적으로 파악하고 보안 경고를 통합하지만, 직접적인 자동 수정 기능은 AWS Config 규칙을 통해 이루어집니다. AWS Trusted Advisor는 비용 최적화, 보안, 내결함성, 성능, 서비스 한도에 대한 권장 사항을 제공하지만, 실시간 구성 변경 감지 및 자동 수정 기능은 없습니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 보안 취약점을 평가하는 서비스로, S3 버킷 권한과는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음