한 조직에서 운영 계정으로 사용자를 중앙에서 관리하고 워크로드 계정에는 사용자를 생성하는 것을 허용하지 않습니다. 운영 팀은 각 워크로드 계정에 대한 관리자 액세스가 필요합니다. 이 액세스를 제공하는 작업 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 워크로드 계정에 SysAdmin IAM 역할을 생성하고, 해당 역할에 AdministratorAccess를 연결하고, 운영 계정이 역할을 수임할 수 있도록 역할의 신뢰 정책을 변경합니다., 운영 계정에 각 운영 팀 구성원별로 IAM 사용자를 생성합니다., 운영 계정에 SysAdmins IAM 그룹을 생성하고, 각 워크로드 계정의 SysAdmin 역할에 대해 sts:AssumeRole을 허용하는 정책을 연결하고, 모든 운영 팀 구성원을 해당 그룹에 추가합니다..
이것이 정답인 이유
정답은 중앙 집중식 사용자 관리와 워크로드 계정에 대한 관리자 액세스 요구 사항을 충족합니다. 1. 각 워크로드 계정에 SysAdmin IAM 역할을 생성하고, 해당 역할에 AdministratorAccess를 연결하고, 운영 계정이 역할을 수임할 수 있도록 역할의 신뢰 정책을 변경합니다. 이 옵션은 각 워크로드 계정에 관리자 권한을 부여하는 역할을 생성하고, 운영 계정의 사용자가 해당 역할을 수임하여 액세스할 수 있도록 신뢰 관계를 설정합니다. 이는 교차 계정 액세스를 위한 표준적이고 안전한 방법입니다. 2. 운영 계정에 각 운영 팀 구성원별로 IAM 사용자를 생성합니다. 조직은 운영 계정에서 사용자를 중앙에서 관리하므로, 운영 팀 구성원에게는 운영 계정에 IAM 사용자가 있어야 합니다. 이 사용자는 워크로드 계정의 역할을 수임하는 데 사용됩니다. 3. 운영 계정에 SysAdmins IAM 그룹을 생성하고, 각 워크로드 계정의 SysAdmin 역할에 대해 sts:AssumeRole을 허용하는 정책을 연결하고, 모든 운영 팀 구성원을 해당 그룹에 추가합니다. 이 옵션은 운영 계정 내에서 사용자 관리를 간소화합니다. 그룹에 정책을 연결하여 그룹의 모든 구성원이 워크로드 계정의 SysAdmin 역할을 수임할 수 있도록 허용합니다. 오답 설명: 첫 번째 오답은 운영 계정에 역할을 생성하고 워크로드 계정에서 신뢰 정책을 수정하는 것이므로, 워크로드 계정에 대한 액세스를 제공하는 데 적합하지 않습니다. 역할은 액세스하려는 계정에 있어야 합니다. Amazon Cognito는 웹 및 모바일 애플리케이션에 대한 사용자 디렉토리 및 인증을 제공하며, 이 시나리오의 교차 계정 IAM 역할 수임에는 적합하지 않습니다. Amazon Cognito 사용자 풀도 이 시나리오의 요구 사항을 충족하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음