한 회사에서 빠른 성장을 예상하고 있습니다. 솔루션스 아키텍트가 IAM 그룹을 생성하고 부서에 따라 새 사용자를 그룹에 추가할 것입니다. 새 사용자에게 권한을 부여하는 가장 안전한 추가 조치는 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 최소 권한(least privilege)을 부여하는 IAM 정책을 생성합니다. 해당 정책을 IAM 그룹에 연결합니다..
이것이 정답인 이유
새 사용자에게 권한을 부여하는 가장 안전한 방법은 최소 권한 원칙을 따르는 IAM 정책을 생성하고 이를 IAM 그룹에 연결하는 것입니다. 이렇게 하면 그룹의 모든 사용자가 필요한 최소한의 권한만 갖게 되어 보안 위험을 줄일 수 있습니다. SCP는 조직 수준에서 최대 권한을 제한하는 데 사용되지만, 개별 사용자나 그룹에 대한 권한 부여에는 직접 사용되지 않습니다. IAM 역할은 일반적으로 AWS 서비스나 다른 AWS 계정에 대한 임시 권한을 부여하는 데 사용되며, 특정 그룹의 사용자에게 영구 권한을 부여하는 주된 방법은 아닙니다. 권한 경계는 IAM 엔티티가 가질 수 있는 최대 권한을 설정하지만, 실제 권한을 부여하는 것은 아니므로 단독으로는 불충분합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음