한 회사에서 AWS Cloud에 새로운 모바일 앱 아키텍처를 설계하고 있습니다. 이 회사는 AWS Organizations의 조직 단위(OU)를 사용하여 계정을 관리합니다. 이 회사는 EC2 인스턴스에 민감(sensitive) 및 비민감(nonsensitive) 값을 사용하여 데이터 민감도 태그를 지정하려고 합니다. IAM ID는 태그를 삭제하거나 태그 없이 인스턴스를 생성할 수 없어야 합니다. 이러한 요구 사항을 충족하는 단계 조합은 무엇입니까? (두 가지를 선택하세요.)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Organizations에서 데이터 민감도 태그 키와 필수 값을 지정하는 새 태그 정책을 생성합니다. EC2 인스턴스에 태그 값을 적용합니다. 적절한 OU에 태그 정책을 연결합니다., 태그 키가 지정되지 않은 경우 인스턴스 생성을 거부하는 서비스 제어 정책(SCP)을 생성합니다. ID가 태그를 삭제하는 것을 방지하는 다른 SCP를 생성합니다. 적절한 OU에 SCP를 연결합니다..
이것이 정답인 이유
정답은 AWS Organizations의 태그 정책과 서비스 제어 정책(SCP)을 조합하여 사용해야 합니다. 첫 번째 정답: 태그 정책은 리소스에 특정 태그 키와 값을 적용하도록 강제합니다. 이 경우, 데이터 민감도 태그 키와 필수 값을 지정하는 태그 정책을 생성하고 적절한 OU에 연결하면 EC2 인스턴스에 해당 태그가 적용되도록 유도할 수 있습니다. 두 번째 정답: SCP는 계정의 최대 권한을 정의하여 특정 작업을 명시적으로 거부할 수 있습니다. 태그 키가 없는 인스턴스 생성을 거부하고, 기존 태그를 삭제하는 것을 방지하는 SCP를 생성하여 OU에 연결하면, IAM ID가 태그 없이 인스턴스를 생성하거나 태그를 삭제하는 것을 효과적으로 막을 수 있습니다. 오답 설명: 서비스 제어 정책(SCP)은 태그 값 적용을 강제하는 데 사용되지 않습니다. SCP는 권한을 제한하는 데 사용됩니다. 태그 정책은 태그 삭제를 직접적으로 방지하는 기능이 없습니다. 태그 정책은 태그 키와 값의 준수를 강제합니다. AWS Config 규칙은 비준수 리소스를 식별할 수 있지만, 인스턴스 생성 시 태그 지정을 강제하거나 태그 삭제를 방지하는 실시간 제어 메커니즘이 아닙니다. 또한, 비준수 리소스 삭제는 운영상 위험할 수 있습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음