한 회사에서 여러 AWS 계정 전반의 액세스를 관리하기 위해 AWS Organizations 및 AWS IAM Identity Center(AWS Single Sign-On)를 사용합니다. 한 보안 엔지니어가 AWS 관리형 정책과 고객 관리형 정책을 모두 포함하는 재사용 가능한 권한 세트를 IAM Identity Center에 생성합니다. 엔지니어는 관리 계정에 대한 모든 관리 권한을 가지고 있지만, 여러 계정에 액세스할 수 있는 사용자에게 이 권한 세트를 할당하는 데 실패합니다. 엔지니어는 할당 실패를 어떻게 해결해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 권한 세트가 할당될 모든 대상 계정에 동일한 정책 이름과 권한을 사용하여 고객 관리형 정책이 존재하는지 확인합니다..
이것이 정답인 이유
IAM Identity Center 권한 세트가 고객 관리형 정책을 포함하는 경우, 해당 정책은 권한 세트가 할당되는 모든 대상 계정에 동일한 이름과 내용으로 존재해야 합니다. 그렇지 않으면 할당이 실패합니다. 이는 IAM Identity Center가 정책 자체를 복제하는 것이 아니라, 대상 계정에 존재하는 정책을 참조하기 때문입니다. 다른 옵션들은 이 문제를 해결하지 못합니다. 정책을 분리하거나 충돌을 해결하는 것은 근본적인 문제를 다루지 않으며, 기존 권한 세트를 수정하는 것도 대상 계정에 정책이 없는 경우 실패합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음