한 조직에서 다음과 같은 제약 조건이 있는 거버넌스가 필요합니다. 모든 계정에 대해 동일한 두 리전으로 리소스 액세스를 제한하고, 허용되는 AWS 서비스를 특정 세트로 제한하며, 인증에 Active Directory를 사용하고, 모든 계정에 동일한 직무 기반 권한을 갖도록 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 리전 및 허용되는 서비스를 제한하기 위해 관리 계정에 서비스 제어 정책을 생성합니다. AWS CloudFormation StackSets를 사용하여 각 직무에 대한 역할을 프로비저닝하고, 각 계정의 외부 자격 증명 공급자에 대한 IAM 신뢰 정책을 포함합니다..
이것이 정답인 이유
정답은 서비스 제어 정책(SCP)을 사용하여 리전 및 허용되는 서비스를 제한하고, AWS CloudFormation StackSets를 사용하여 각 계정에 역할과 외부 ID 공급자(Active Directory)에 대한 신뢰 정책을 배포하는 것입니다. SCP는 AWS Organizations의 기능으로, 조직의 모든 계정에 걸쳐 권한을 중앙에서 관리하고 제한할 수 있습니다. 이는 리소스 액세스를 특정 두 리전으로 제한하고 허용되는 AWS 서비스를 특정 세트로 제한하는 요구 사항을 충족합니다. CloudFormation StackSets는 여러 계정 및 리전에서 AWS 리소스를 프로비저닝하는 데 사용되어 각 직무에 대한 동일한 역할과 Active Directory 인증을 위한 외부 ID 공급자 신뢰 정책을 모든 계정에 일관되게 배포합니다. 오답 설명: 첫 번째 오답은 그룹 정책을 언급하는데, 이는 AWS Organizations의 기능이 아닙니다. 두 번째 오답은 권한 경계를 언급하는데, 이는 개별 IAM 엔티티에 대한 최대 권한을 설정하지만 조직 전체의 계정에 대한 리전 또는 서비스 제한을 강제하지 않습니다. 세 번째 오답은 AWS RAM을 사용하여 관리 계정 역할을 공유하고 AWS IAM Identity Center를 인증에 사용한다고 언급하는데, 이는 Active Directory를 인증에 사용하고 각 계정에 동일한 직무 기반 권한을 갖도록 하는 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음