AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 조직에서 AWS Organizations를 통해 500개의 AWS 계정을 관리하고 있으며, 연결되지 않은 EBS 볼륨이 많이 발견되었습니다. 이들은 7일 이상 연결되지 않은 EBS 볼륨에 태그를 지정하는 Lambda 함수를 모든 계정에 배포하여 30분마다 실행되도록 하고자 합니다. 어떤 접근 방식이 운영상 가장 효율적일까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 위임된 관리자 계정을 지정하고, Lambda와 30분마다 Lambda를 실행하는 EventBridge 예약 규칙을 정의하는 CloudFormation 템플릿을 생성하고, 위임된 관리자 계정에서 CloudFormation StackSets를 사용하여 해당 템플릿을 모든 멤버 계정에 배포합니다..
이것이 정답인 이유
정답은 위임된 관리자 계정과 CloudFormation StackSets를 사용하여 중앙에서 Lambda 함수와 EventBridge 예약 규칙을 모든 멤버 계정에 배포하는 것입니다. 이 방법은 500개 계정에 걸쳐 일관된 배포와 관리를 가능하게 하여 운영 효율성을 극대화합니다.
오답 설명:
첫 번째 오답은 위임된 관리자 계정을 사용하지만, EventBridge 이벤트 버스를 통해 각 멤버 계정의 Lambda를 호출하는 복잡한 방식을 제안합니다. 이는 불필요하게 복잡하며, 각 계정에서 Lambda가 자체적으로 실행되도록 구성하는 것이 더 효율적입니다.
두 번째 오답은 사용자 지정 스크립트를 사용하여 각 계정에 CloudFormation 템플릿을 배포하는 것을 제안합니다. 이는 수동적인 접근 방식이며, CloudFormation StackSets가 제공하는 자동화 및 확장성에 비해 운영 효율성이 떨어집니다.
네 번째 오답은 AWS CodeDeploy를 사용하여 Lambda를 배포하고 S3 및 CodeDeploy 권한을 언급합니다. 이는 Lambda 배포에 적합하지 않으며, EventBridge 예약 규칙을 각 계정에 수동으로 구성해야 하므로 비효율적입니다.