AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
한 조직에서 AWS Organizations를 사용하여 계정을 관리하고 AWS CloudFormation을 사용하여 모든 인프라를 배포합니다. 재무팀은 차지백 보고서가 필요하여 사업부에 미리 정의된 프로젝트 값 목록으로 리소스에 태그를 지정하도록 요청했습니다. 재무팀에서 AWS Cost and Usage Report를 프로젝트별로 필터링했을 때, 규정을 준수하지 않는 프로젝트 태그 값을 발견했습니다. 회사는 최소한의 노력으로 새 리소스에 허용된 프로젝트 태그 값을 적용하려고 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정에서 허용된 프로젝트 태그 값을 나열하는 태그 정책을 생성합니다. project 태그가 제공되지 않으면 cloudformation:CreateStack API 작업을 거부하는 서비스 제어 정책(SCP)을 생성합니다. 각 OU에 SCP를 연결합니다..
이것이 정답인 이유
정답은 관리 계정에서 태그 정책을 생성하여 허용된 프로젝트 태그 값을 정의하고, cloudformation:CreateStack API 작업 시 project 태그가 없으면 거부하는 SCP를 생성하여 각 OU에 연결하는 것입니다. 태그 정책은 태그 키 및 값의 표준화를 강제하고, SCP는 특정 태그가 없는 리소스 생성을 방지하여 태그 규정 준수를 보장합니다.
오답 1: 각 OU에 태그 정책을 생성하는 것은 불필요한 관리 오버헤드를 발생시키며, 중앙 집중식 관리에 비효율적입니다.
오답 2: IAM 정책은 개별 사용자 또는 역할에 적용되므로, 조직 전체의 계정에 걸쳐 태그 규정 준수를 중앙에서 강제하기 어렵습니다.
오답 3: AWS Service Catalog는 솔루션 배포를 표준화하는 데 유용하지만, 기존 CloudFormation 배포에 대한 태그 규정 준수를 강제하는 데는 추가적인 노력이 필요하며, 최소한의 노력이라는 문제의 요구사항과 맞지 않습니다.