한 회사에서 중앙 집중식 액세스 및 프라이빗 네트워크 트래픽을 지원하는 다중 계정 AWS 구조를 원합니다. 로그인 시 MFA가 필요하며, 특정 역할은 사용자 그룹에 매핑됩니다. 개발, 스테이징, 프로덕션 및 공유 네트워크를 위한 별도의 계정이 필요합니다. 프로덕션 및 공유 네트워크는 모든 계정에 연결되어야 합니다. 개발 및 스테이징은 서로에게만 액세스할 수 있어야 합니다. 솔루션스 아키텍트는 이러한 요구 사항을 충족하기 위해 어떤 단계 조합을 수행해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Control Tower를 사용하여 랜딩 존 환경을 배포합니다. AWS Organizations의 결과 조직에 계정을 등록하고 기존 계정을 초대합니다., 각 계정에 Transit Gateway 및 Transit Gateway VPC 연결을 생성합니다. 적절한 라우팅 테이블을 구성합니다., AWS IAM Identity Center(AWS Single Sign-On)를 설정하고 활성화합니다. 기존 계정에 필요한 MFA를 포함하는 적절한 권한 세트를 생성합니다..
이것이 정답인 이유
AWS Control Tower는 다중 계정 환경을 설정하고 관리하기 위한 랜딩 존을 배포하여 계정 생성, 거버넌스 및 보안을 자동화합니다. 기존 계정을 조직으로 초대할 수 있습니다. AWS IAM Identity Center(AWS Single Sign-On)는 중앙 집중식 인증 및 권한 관리를 제공하며, MFA를 포함한 권한 세트를 생성하여 사용자 그룹에 매핑할 수 있습니다. Transit Gateway는 중앙 집중식 네트워크 허브 역할을 하여 모든 계정 간의 프라이빗 네트워크 연결을 효율적으로 관리하고, 라우팅 테이블을 통해 개발/스테이징 및 프로덕션/공유 네트워크 간의 특정 액세스 요구 사항을 충족할 수 있습니다. 오답 설명: AWS Security Hub는 보안 상태 관리 도구이지 교차 계정 액세스 관리 도구가 아닙니다. CloudTrail은 로그 수집 도구이며, MFA를 강제하는 직접적인 방법이 아닙니다. AWS Control Tower는 계정 간 라우팅을 직접 관리하지 않으며, CloudTrail은 MFA 강제와 직접적인 관련이 없습니다. IAM 사용자 및 그룹은 단일 계정 내에서 주로 사용되며, Amazon Cognito는 웹 및 모바일 앱용 사용자 디렉토리 서비스로, 이 시나리오의 중앙 집중식 다중 계정 액세스 관리에는 IAM Identity Center가 더 적합합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음