한 회사에서 여러 AWS 계정을 감사하기 위해 제3자와 계약했습니다. 각 대상 계정에 교차 계정 IAM 역할이 생성되었습니다. 감사자가 일부 계정에 액세스할 수 없습니다. 다음 중 이 문제의 원인이 될 수 있는 것은 무엇입니까? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 감사자가 사용하는 외부 ID가 없거나 잘못되었습니다., 감사자에게 대상 계정의 역할에 대해 sts:AssumeRole을 수행할 권한이 부여되지 않았습니다., 감사자에게 제공된 역할 ARN이 없거나 잘못되었습니다..
이것이 정답인 이유
감사자가 교차 계정 역할을 맡을 수 없는 일반적인 이유는 여러 가지가 있습니다. 첫째, 교차 계정 역할에 외부 ID가 구성되어 있고 감사자가 제공한 외부 ID가 없거나 올바르지 않으면 역할 수임이 실패합니다. 둘째, 감사자에게 대상 계정의 역할에 대해 sts:AssumeRole을 수행할 권한이 부여되지 않은 경우, 즉 감사자 계정의 IAM 정책에 이 작업이 허용되지 않은 경우 액세스가 거부됩니다. 셋째, 감사자가 역할 수임을 시도할 때 대상 계정 역할의 올바른 ARN을 제공하지 않으면(예: 오타 또는 잘못된 ARN) 역할 수임이 실패합니다. 잘못된 암호는 IAM 사용자 로그인에 해당하며 역할 수임에는 직접 관련이 없습니다. 감사자가 사용하는 EC2 역할은 대상 계정 역할로 설정될 필요가 없으며, 비밀 액세스 키는 IAM 사용자 자격 증명에 해당하며 역할 수임과는 직접적인 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음