한 회사에서 Amazon EC2에서 내부 시스템을 운영합니다. 배포 중에 관리자가 AWS CLI를 사용하여 EC2 인스턴스를 종료하려고 시도했지만 403 (Access Denied) 오류가 발생했습니다. 관리자는 다음 IAM 정책이 연결된 IAM 역할을 사용하고 있습니다. 실패한 요청의 원인은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 요청이 CIDR 블록 192.0.2.0/24 또는 203.0.113.0/24에서 시작되지 않았습니다..
이것이 정답인 이유
제공된 IAM 정책에는 aws:SourceIp 조건이 포함되어 있어 요청이 특정 CIDR 블록(192.0.2.0/24 또는 203.0.113.0/24) 중 하나에서 시작될 때만 EC2 인스턴스 종료 작업을 허용합니다. 관리자가 이 범위 밖의 IP 주소에서 종료를 시도했기 때문에 403 Access Denied 오류가 발생했습니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. EC2 인스턴스에 Deny 문이 포함된 리소스 기반 정책이 있는 경우, 이 정책이 우선할 수 있지만, 주어진 정보만으로는 확인할 수 없습니다. 정책 문에 principal이 지정되어 있지 않다는 것은 IAM 역할이 정책을 사용할 수 없음을 의미하며, 이 경우 403 오류가 발생하기 전에 인증 오류가 발생할 수 있습니다. "Action" 필드가 ec2:TerminateInstances를 포함하고 있으므로 필요한 권한은 부여되었습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음