한 회사에서 Amazon RDS, Amazon S3, 그리고 AWS Lambda를 호출하는 S3 이벤트 알림을 사용하여 민감한 고객 데이터를 처리하는 애플리케이션을 구축합니다. 이 회사는 AWS IAM Identity Center를 사용하여 사용자 자격 증명을 관리합니다. 개발, 테스트 및 운영 팀은 최소 권한 원칙에 따라 Amazon RDS 및 Amazon S3에 안전하게 액세스해야 합니다. 가장 적은 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Identity Center 디렉터리와 함께 IAM Identity Center를 활성화합니다. Amazon RDS 및 Amazon S3에 대한 세분화된 액세스 권한이 있는 권한 세트를 생성하고 구성합니다. 특정 액세스 권한이 있는 그룹에 모든 팀을 할당합니다..
이것이 정답인 이유
정답은 AWS IAM Identity Center를 사용하여 최소 운영 오버헤드로 세분화된 액세스 제어를 제공하는 것입니다. IAM Identity Center는 AWS 계정 및 클라우드 애플리케이션에 대한 사용자 액세스를 중앙에서 관리할 수 있게 해줍니다. 권한 세트를 생성하여 Amazon RDS 및 Amazon S3에 대한 세분화된 액세스 권한을 정의하고, 이 권한 세트를 특정 팀 그룹에 할당함으로써 최소 권한 원칙을 준수하면서 관리 부담을 줄일 수 있습니다. 다른 옵션들은 다음과 같은 이유로 최적이 아닙니다. IAM 역할을 사용하여 모든 팀에 액세스 권한을 부여하는 것은 가능하지만, 사용자별/그룹별 관리가 아닌 역할별 관리는 복잡성을 증가시킬 수 있습니다. 개별 IAM 사용자를 생성하는 것은 각 사용자에 대해 수동으로 권한을 관리해야 하므로 운영 오버헤드가 가장 큽니다. AWS Organizations를 사용하여 각 팀에 대한 별도의 계정을 생성하는 것은 계정 관리 및 교차 계정 액세스 설정으로 인해 운영 오버헤드가 증가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음