한 회사가 Auto Scaling 그룹의 시작 템플릿에서 시작된 수백 개의 EC2 인스턴스에 워크로드를 배포할 예정입니다. 이 워크로드는 하나의 S3 버킷에서 데이터를 읽고, 데이터를 처리한 다음, 결과를 다른 S3 버킷에 씁니다. 인스턴스는 최소 권한(least-privilege) 권한을 가지고 임시 자격 증명을 사용해야 합니다. 어떤 단계가 필요합니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 필요한 S3 권한을 가진 IAM 역할을 생성하고 해당 역할을 인스턴스 프로필에 추가합니다., IAM 인스턴스 프로필을 참조하도록 시작 템플릿을 업데이트합니다..
이것이 정답인 이유
EC2 인스턴스에 최소 권한의 임시 자격 증명을 부여하려면 IAM 역할과 인스턴스 프로필을 사용해야 합니다. 첫째, S3 버킷에 대한 읽기/쓰기 권한을 가진 IAM 역할을 생성하고, 이 역할을 인스턴스 프로필에 연결합니다. 둘째, Auto Scaling 그룹의 시작 템플릿을 업데이트하여 이 인스턴스 프로필을 참조하도록 설정합니다. 이렇게 하면 인스턴스가 시작될 때 해당 역할의 임시 자격 증명을 자동으로 상속받아 S3에 안전하게 접근할 수 있습니다. IAM 사용자를 생성하고 액세스 키를 사용하는 것은 장기 자격 증명이며 관리 오버헤드가 크고 보안 위험이 있어 권장되지 않습니다. 트러스트 앵커는 AWS 외부의 ID 공급자와의 연동에 사용되며, 이 시나리오에는 적합하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음