한 회사에서 단일 AWS 계정으로 인프라를 관리합니다. 세 명의 엔지니어가 해당 계정에서 관리 및 개발 작업을 수행합니다. 가끔 한 엔지니어가 다른 엔지니어의 EC2 보안 그룹을 수정하여 규정을 준수하지 않는 보안 설정을 도입합니다. 솔루션스 아키텍트는 엔지니어가 변경한 내용을 기록하고 EC2 보안 그룹 설정이 규정을 준수하지 않게 될 때 경고를 보내는 시스템을 구현해야 합니다. 이를 달성하는 가장 빠른 방법은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 보안 그룹에 대해 AWS Config를 활성화하여 규정을 준수하지 않는 변경 사항을 감지하고 기록하며, Amazon Simple Notification Service(Amazon SNS) 토픽을 통해 해당 변경 사항을 알립니다..
이것이 정답인 이유
정답은 AWS Config를 사용하여 EC2 보안 그룹 변경 사항을 모니터링하고 SNS로 알림을 보내는 것입니다. AWS Config는 리소스 구성 변경 사항을 지속적으로 기록하고 규정 준수 여부를 평가할 수 있어, 규정을 준수하지 않는 보안 그룹 설정을 즉시 감지하고 기록하며 SNS를 통해 경고를 보낼 수 있습니다. 이는 가장 빠르고 효율적인 방법입니다. 오답 설명: AWS Organizations 및 SCP는 여러 계정의 거버넌스에 유용하지만, 단일 계정 내의 특정 리소스 변경 사항을 실시간으로 감지하고 알리는 데는 직접적인 해결책이 아닙니다. SCP는 변경 자체를 방지하는 데 사용될 수 있지만, 발생한 변경 사항을 기록하고 알리는 데는 적합하지 않습니다. CloudTrail은 API 호출을 기록하지만, 규정 준수 여부를 평가하거나 실시간으로 경고를 보내려면 추가적인 CloudWatch Events 규칙 및 사용자 지정 로직이 필요하여 Config보다 구현이 복잡하고 느릴 수 있습니다. AWS 계정에서 SCP를 활성화하는 것은 단일 계정에서는 불가능하며, SCP는 AWS Organizations의 기능입니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음