한 회사에서 최상위 10.0.0.0/8 풀과 계정별 IPAM 풀을 사용하여 VPC IP Address Manager(IPAM)를 사용하고 있으며, AWS RAM을 통해 풀을 공유합니다. 네트워크 엔지니어는 각 AWS 계정의 사용자가 해당 계정의 IPAM 풀에서 CIDR이 할당되지 않는 한 새 VPC를 생성하는 것을 방지하고, 해당 계정의 IPAM 풀에서 할당되지 않는 한 기존 VPC에 CIDR을 연결하는 것을 방지해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Ipv4IpamPoolId 컨텍스트 키가 IPAM 풀 ID와 같지 않으면 CreateVpc 및 AssociateVpcCidrBlock Amazon EC2 작업을 거부하는 새 SCP를 AWS Organizations에 생성합니다..
이것이 정답인 이유
이 솔루션은 AWS Organizations의 SCP(서비스 제어 정책)를 사용하여 CreateVpc 및 AssociateVpcCidrBlock API 호출을 명시적으로 거부합니다. aws:RequestCondition/ec2:Ipv4IpamPoolId 컨텍스트 키는 사용자가 특정 IPAM 풀에서 CIDR을 할당하도록 강제합니다. 이 방법은 사전 예방적이며, 잘못된 VPC 생성을 시작부터 방지하여 규정 준수를 보장합니다. 다른 옵션들은 사후 대응적이며, 잘못 구성된 VPC를 생성한 후 감지하고 수정하는 방식이므로, 보안 및 규정 준수 관점에서 덜 효율적입니다. Lambda 함수를 사용하는 옵션들은 VPC가 생성된 후에야 작동하므로, 초기 단계에서 잘못된 구성을 방지하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음