한 회사에서 여러 AWS CloudFormation 스택을 사용하여 애플리케이션 제품군을 배포합니다. 일부 팀원은 스택 배포 시 권한 오류가 발생하지만, 다른 팀원은 성공합니다. 모든 팀원은 직무 기능에 필요한 권한을 부여하는 역할을 맡고 있으며, 모든 팀원은 스택에서 작업할 권한을 가지고 있습니다. 일관된 스택 배포를 가장 안전하게 보장하는 단계 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: cloudformation.amazonaws.com을 서비스 보안 주체(service principal)로 하는 CloudFormation 서비스 역할을 생성합니다. sts:AssumeRole 작업을 허용합니다., 필요한 각 권한 세트에 대해, 해당 권한을 부여하는 별도의 정책을 역할에 연결합니다. 각 정책의 Resource 요소에 CloudFormation이 관리해야 하는 각 AWS 서비스의 리소스 ARN을 지정합니다., 각 스택이 CloudFormation 서비스 역할을 사용하도록 업데이트합니다. 각 멤버 역할에 서비스 역할의 ARN에 대한 iam:PassRole 작업을 허용하는 정책을 추가합니다..
이것이 정답인 이유
CloudFormation 서비스 역할을 생성하고 cloudformation.amazonaws.com을 서비스 보안 주체로 지정하여 CloudFormation이 사용자 대신 AWS 리소스를 프로비저닝할 수 있도록 합니다. 이 역할에는 sts:AssumeRole 작업이 허용되어야 합니다. 또한, CloudFormation이 관리해야 하는 각 AWS 서비스의 리소스 ARN을 정책의 Resource 요소에 지정하여 필요한 권한을 부여하는 별도의 정책을 역할에 연결합니다. 마지막으로, 각 스택이 이 CloudFormation 서비스 역할을 사용하도록 업데이트하고, 팀원 역할에 서비스 역할 ARN에 대한 iam:PassRole 작업을 허용하는 정책을 추가하여 팀원들이 이 역할을 CloudFormation에 전달할 수 있도록 합니다. 이렇게 하면 팀원들이 직접 모든 리소스 권한을 가질 필요 없이 일관되고 안전하게 스택을 배포할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음