한 회사가 AWS 계정이 독립적인 다른 회사를 인수했습니다. 인수한 회사는 AWS Organizations로 계정을 관리하며, 모든 계정의 관리를 통합하고 완전한 관리 제어를 유지하며 모든 계정에서 보안 결과를 중앙 집중화하려고 합니다. DevOps 팀은 어떤 조치 조합을 취해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 인수된 회사의 AWS 계정을 조직에 초대하고, 초대된 각 계정에 OrganizationAccountAccessRole을 생성하고, 관리 계정이 해당 역할을 수임하도록 허용합니다., AWS Security Hub를 사용하여 계정 전반의 결과를 집계하고 그룹화하며, Security Hub가 조직에 새로 추가된 계정을 자동으로 감지하도록 구성합니다..
이것이 정답인 이유
인수된 회사의 AWS 계정을 조직에 초대하고, 각 계정에 OrganizationAccountAccessRole을 생성하여 관리 계정이 해당 역할을 수임하도록 허용하면 중앙 집중식 관리가 가능해집니다. 이 역할은 조직 내 계정 간의 교차 계정 액세스를 위한 표준 메커니즘입니다. AWS Security Hub를 사용하여 모든 계정에서 보안 결과를 중앙 집중화하고, Security Hub가 조직에 새로 추가된 계정을 자동으로 감지하도록 구성하면 보안 가시성을 통합할 수 있습니다. 서비스 제어 정책(SCP)은 권한을 제한하지만, 관리 계정에 전체 관리 권한을 부여하는 SCP는 필요하지 않으며, 오히려 보안 위험을 증가시킬 수 있습니다. AWS Firewall Manager는 주로 방화벽 규칙 관리에 사용되며, Amazon Inspector는 취약성 평가에 중점을 둡니다. 이들은 보안 결과 집계에 Security Hub만큼 포괄적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음