한 회사에서 AWS CloudFormation 템플릿과 기존 CI/CD 파이프라인을 사용하여 AWS 리소스를 배포하는 데 IaC(Infrastructure as Code)를 사용합니다. 보안 감사 후, 회사는 규정을 준수하지 않는 리소스(예: 암호화되지 않은 Amazon EBS 볼륨)가 배포되는 것을 방지하기 위해 정책을 코드로(policy as code) 적용하려고 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS CloudFormation Guard로 규칙 세트를 생성하고 CI/CD 파이프라인의 단계로 템플릿 유효성 검사를 실행합니다..
이것이 정답인 이유
AWS CloudFormation Guard는 CloudFormation 템플릿이 조직의 보안 및 규정 준수 정책을 준수하는지 확인하기 위한 정책 코드를 작성할 수 있는 오픈 소스 도구입니다. CI/CD 파이프라인에 통합하여 배포 전에 템플릿 유효성 검사를 강제함으로써 규정을 준수하지 않는 리소스 배포를 사전에 방지할 수 있습니다. AWS Trusted Advisor는 권장 사항을 제공하지만 정책을 강제하지는 않습니다. AWS Config는 배포된 리소스의 규정 준수를 평가하지만, 리소스가 배포된 후에야 감지하므로 사전 예방적이지 않습니다. SCP(서비스 제어 정책)는 계정 전체의 최대 권한을 설정하지만, 개별 CloudFormation 템플릿의 세부적인 구성을 직접 검증하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음