한 기업이 다음과 같은 요구 사항을 가진 중앙 집중식 인프라 서비스 플랫폼을 구축하고 있습니다. 사용자가 승인되지 않은 서비스를 프로비저닝할 수 없도록 인프라를 시작할 때 최소 권한을 적용해야 합니다. 인프라 생성을 관리하기 위해 중앙 계정을 사용해야 합니다. AWS Organizations의 여러 계정에 인프라 서비스를 배포해야 합니다. 사용자가 시작하는 모든 인프라에 태그를 적용해야 합니다. AWS 서비스를 사용하여 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (세 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudFormation 템플릿을 사용하여 인프라 서비스를 개발합니다. 각 템플릿을 중앙 AWS 계정에서 생성된 포트폴리오에 AWS Service Catalog 제품으로 업로드합니다. 이러한 포트폴리오를 회사용으로 생성된 Organizations 구조와 공유합니다., 사용자 IAM 역할에 ServiceCatalogEndUserAccess 권한만 허용합니다. 자동화 스크립트를 사용하여 중앙 포트폴리오를 로컬 AWS 계정으로 가져오고, TagOption을 복사하고, 사용자 액세스를 할당하고, 시작 제약 조건을 적용합니다., AWS Service Catalog TagOption Library를 사용하여 회사에서 요구하는 태그 목록을 유지 관리합니다. AWS Service Catalog 제품 또는 포트폴리오에 TagOption을 적용합니다..
이것이 정답인 이유
AWS Service Catalog는 중앙 집중식 인프라 서비스 플랫폼 요구 사항을 충족하는 데 가장 적합한 서비스입니다. CloudFormation 템플릿을 Service Catalog 제품으로 업로드하고 중앙 계정의 포트폴리오에 추가하면 인프라 생성을 관리하고 여러 계정에 배포할 수 있습니다. Organizations와 포트폴리오를 공유하여 사용자에게 셀프 서비스 액세스를 제공합니다. 사용자 IAM 역할에 ServiceCatalogEndUserAccess 권한만 부여하면 최소 권한 원칙을 적용하고 승인되지 않은 서비스 프로비저닝을 방지할 수 있습니다. TagOption Library를 사용하여 필수 태그를 정의하고 Service Catalog 제품 또는 포트폴리오에 적용하면 모든 인프라에 태그를 적용할 수 있습니다. 첫 번째 오답은 S3 버킷에 템플릿을 저장하는 것은 중앙 집중식 관리 및 최소 권한 적용에 비효율적입니다. 두 번째 오답은 AWSCloudFormationFullAccess 권한을 부여하는 것은 최소 권한 원칙에 위배됩니다. 세 번째 오답은 CloudFormation Resource Tags 속성은 템플릿 내에서 태그를 강제하지만, Service Catalog의 TagOption Library는 더 강력하고 중앙 집중식 태그 관리를 제공합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음