한 보안 엔지니어가 다중 계정 환경을 위해 SAML 2.0 페더레이션을 설정하고 있습니다. AWS IAM Identity Center가 자격 증명 공급자(IdP)로 구성되어 있고, IAM 역할이 AWS 계정에 대한 액세스를 부여합니다. 한 페더레이션 사용자가 새 설정으로 인해 인증에 실패했다고 보고합니다. 문제 해결을 위한 가장 운영 효율적인 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 오류에 대한 SAML IdP의 로그를 검토하고, AWS CloudTrail을 사용하여 사용자가 시도한 API 호출을 확인합니다..
이것이 정답인 이유
SAML IdP 로그는 인증 실패의 직접적인 원인(예: 잘못된 SAML 어설션, 속성 불일치)을 파악하는 데 필수적입니다. AWS CloudTrail은 사용자가 AWS 계정에서 시도한 API 호출과 그 결과를 기록하므로, 권한 부족이나 잘못된 리소스 접근과 같은 인증 후 문제 해결에 결정적입니다. 이 두 가지를 함께 사용하면 인증부터 권한 부여까지 전체 흐름을 효율적으로 진단할 수 있습니다. IAM 정책 시뮬레이터는 정책 자체의 유효성을 검사하지만, 실제 인증 실패의 원인을 직접적으로 보여주지는 않습니다. IAM Access Advisor는 최근 접근 기록을 보여줄 뿐, 현재의 인증 실패 원인을 실시간으로 진단하지 못합니다. SAML IdP를 다시 생성하는 것은 시간이 많이 걸리고 운영 효율적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음