한 회사에서 Amazon CloudWatch 대시보드에 애플리케이션 지표를 표시할 예정입니다. 제품 관리자는 주기적인 액세스가 필요하지만 AWS 계정이 없습니다. 최소 권한 원칙에 따라 솔루션스 아키텍트는 어떻게 액세스를 제공해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudWatch 콘솔에서 대시보드를 공유합니다. 제품 관리자의 이메일 주소를 입력하고 공유 단계를 완료한 다음, 공유 가능한 링크를 제품 관리자에게 제공합니다..
이것이 정답인 이유
CloudWatch 대시보드 공유 기능은 AWS 계정이 없는 외부 사용자에게 대시보드에 대한 읽기 전용 액세스를 제공하는 가장 간단하고 안전한 방법입니다. 이 방법은 최소 권한 원칙을 따르며, 제품 관리자는 AWS 자격 증명 없이 공유 링크를 통해 대시보드를 볼 수 있습니다. IAM 사용자 생성은 AWS 계정 내에서 권한을 부여하는 방식이므로, 외부 사용자에게는 적합하지 않습니다. 특히, 관리형 정책을 직접 부여하는 것은 과도한 권한을 줄 수 있습니다. 배스천 서버를 통한 접근은 복잡하고 불필요한 오버헤드를 발생시키며, 대시보드 접근을 위한 적절한 방법이 아닙니다.