AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
한 회사에서 AWS Control Tower를 사용하여 여러 AWS 계정을 배포했습니다. 보안 팀은 특정 OU의 모든 계정에 대해 Control Tower 가드레일을 자동화하고, 변경 사항을 검토하고 롤백할 수 있도록 가드레일 구성을 버전 제어하려 합니다. 또한 보안 팀은 자체 OU에서 솔루션을 유지 관리하고, 승인된 새 가드레일만 허용되도록 가드레일 유형을 제한해야 합니다. 어떤 솔루션이 가장 높은 운영 효율성을 제공할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 각 가드레일에 대한 개별 CloudFormation 템플릿을 생성하고 AWS CodeCommit 리포지토리에 저장합니다. 각 템플릿에 각 OU에 대한 AWS::ControlTower::EnableControl 리소스를 포함합니다. 보안 팀의 CodeCommit 변경 사항이 발생하면 EventBridge 규칙이 호출하는 AWS CodePipeline을 보안 팀 계정에 구성합니다..
이것이 정답인 이유
정답은 각 가드레일에 대한 개별 CloudFormation 템플릿을 생성하고 AWS CodeCommit 리포지토리에 저장하며, 각 템플릿에 각 OU에 대한 AWS::ControlTower::EnableControl 리소스를 포함한 후, 보안 팀의 CodeCommit 변경 사항 발생 시 EventBridge 규칙이 호출하는 AWS CodePipeline을 보안 팀 계정에 구성하는 것입니다. 이 솔루션은 가드레일 구성을 버전 제어하고, 변경 사항 검토 및 롤백을 가능하게 하며, 특정 OU에 대한 자동화된 배포를 제공합니다. 또한, 보안 팀 계정 내에서 솔루션을 유지 관리하고 승인된 가드레일만 허용하도록 제한할 수 있어 운영 효율성이 가장 높습니다.
오답 1은 CodeBuild를 사용하여 배포하는 방식인데, CodePipeline은 여러 단계의 배포 프로세스를 자동화하고 관리하는 데 더 적합합니다. 오답 2는 파이프라인을 수동으로 시작해야 하므로 자동화 요구 사항을 충족하지 못합니다. 오답 4는 S3 버킷을 소스로 사용하는데, CodeCommit은 버전 제어 및 코드 관리 측면에서 더 강력한 기능을 제공합니다.