AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 조직에서 여러 계정을 관리하기 위해 AWS Organizations를 사용합니다. 보안 정책에 따라 암호화되지 않은 Amazon EBS 볼륨은 비준수로 표시해야 합니다. DevOps 엔지니어는 자동화되고 항상 존재하는 규정 준수 검사를 배포해야 합니다. 어떤 접근 방식이 이를 달성할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EBS 암호화가 활성화되어 있는지 확인하는 AWS Config 조직 규칙을 생성하고 AWS CLI를 사용하여 규칙을 배포합니다. 조직 전체에서 AWS Config의 중지 및 삭제를 금지하는 SCP를 생성하고 적용합니다..
이것이 정답인 이유
정답은 AWS Config 조직 규칙을 생성하고 SCP를 적용하는 것입니다. AWS Config 조직 규칙은 조직 내 모든 계정에서 EBS 볼륨 암호화 준수 여부를 자동으로 지속적으로 평가합니다. SCP는 AWS Config 규칙이 비활성화되거나 삭제되는 것을 방지하여 규정 준수 검사의 지속적인 적용을 보장합니다.
오답:
AWS Inspector는 EC2 인스턴스에 대한 보안 취약성 평가 도구이며, EBS 볼륨 암호화 준수를 직접 확인하지 않습니다.
SCP는 리소스 생성을 방지할 수 있지만, 이미 생성된 비준수 리소스를 식별하지 못하며, 지속적인 규정 준수 검사에는 적합하지 않습니다.
IAM 역할과 Lambda를 사용한 파이프라인은 보고서를 생성하지만, 자동화된 실시간 규정 준수 검사 및 비준수 리소스 식별에는 AWS Config가 더 효율적입니다.