한 회사가 온프레미스 데이터 센터를 AWS로 마이그레이션해야 하지만, 규정 준수 때문에 ap-northeast-3 리전만 사용할 수 있습니다. 회사 관리자는 VPC를 인터넷에 연결할 수 없습니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Control Tower를 사용하여 인터넷 액세스를 거부하고 ap-northeast-3를 제외한 모든 AWS 리전을 차단하는 데이터 레지던시 가드레일을 구현합니다., AWS Organizations를 사용하여 VPC가 인터넷 액세스를 얻는 것을 방지하고 ap-northeast-3를 제외한 모든 AWS 리전을 거부하는 서비스 제어 정책(SCP)을 생성합니다..
이것이 정답인 이유
AWS Control Tower는 데이터 레지던시 가드레일을 통해 인터넷 액세스를 거부하고 특정 리전(ap-northeast-3 제외) 사용을 차단하여 규정 준수 요구 사항을 충족할 수 있는 효과적인 솔루션입니다. AWS Organizations의 서비스 제어 정책(SCP)은 계정 수준에서 인터넷 액세스를 방지하고 특정 리전 사용을 제한하는 강력한 제어 기능을 제공합니다. AWS WAF는 웹 애플리케이션 방화벽으로 네트워크 계층의 인터넷 액세스 제어에는 적합하지 않으며, 계정 설정에서 리전을 거부하는 기능은 없습니다. 네트워크 ACL은 VPC 내의 트래픽을 제어하지만, 모든 VPC에 대해 수동으로 구성해야 하며, IAM 정책은 사용자 권한을 제어하지만 리전 사용을 강제하는 데는 한계가 있습니다. AWS Config는 규정 준수 감사 및 모니터링 도구이며, 직접적인 액세스 제어 메커니즘이 아닙니다.