한 보안 엔지니어가 AWS 계정의 모든 IAM 액세스 키를 교체하고 다음 AWS Config 관리형 규칙인 mfa-enabled-for-iam-console-access, iam-user-mfa-enabled, access-keys-rotated, iam-user-unused-credentials-check를 활성화했습니다. IAM GenerateCredentialReport API를 호출한 후 모든 리소스가 비준수로 나타납니다. 가장 가능성 높은 이유는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM 자격 증명 보고서가 지난 4시간 이내에 생성되었습니다..
이것이 정답인 이유
AWS Config 규칙은 IAM 자격 증명 보고서를 기반으로 평가됩니다. GenerateCredentialReport API를 호출하면 새 보고서가 생성되지만, AWS Config는 이 보고서가 생성된 후 최소 4시간이 지나야 해당 보고서를 사용하여 규칙을 평가합니다. 따라서 보고서가 생성된 지 4시간이 지나지 않았다면, Config 규칙은 이전 보고서 또는 아직 보고서를 사용하지 않아 모든 리소스가 비준수로 표시될 수 있습니다. 보안 엔지니어에게 GenerateCredentialReport 또는 GetCredentialReport 권한이 없다면 API 호출 자체가 실패했을 것입니다. MaximumExecutionFrequency 설정은 규칙의 평가 빈도를 제어하지만, 보고서 생성 후 즉시 평가되지 않는다는 점이 핵심 문제입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음