한 회사에서 모든 비즈니스 애플리케이션을 AWS에서 실행하고 AWS Organizations를 사용하여 여러 계정을 관리합니다. 솔루션스 아키텍트는 IAM 사용자에게 부여된 모든 권한을 검토하여 어떤 사용자가 필요한 것보다 더 많은 권한을 가지고 있는지 확인해야 합니다. 관리 오버헤드가 가장 적으면서 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Identity and Access Management(IAM) Access Analyzer를 사용하여 회사의 모든 리소스와 계정을 검토합니다..
이것이 정답인 이유
IAM Access Analyzer는 AWS Organizations의 모든 계정을 포함하여 조직 내에서 외부 개체와 공유되는 리소스에 대한 잠재적 액세스 문제를 식별하는 데 사용됩니다. 이는 최소 권한 원칙을 준수하고 과도한 권한을 가진 IAM 사용자를 식별하는 데 가장 효율적인 방법입니다. Network Access Analyzer는 네트워크 구성 분석에 중점을 두며, IAM 권한 검토에는 적합하지 않습니다. CloudWatch 경보는 특정 작업에 대한 알림을 제공하지만, 기존 권한의 과도함을 분석하지는 않습니다. Amazon Inspector는 EC2 인스턴스 및 컨테이너 이미지의 취약점을 검사하며, IAM 정책 자체의 권한 분석에는 사용되지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음