한 회사에서 AWS Organization 내 수백 개의 프로덕션 AWS 계정에서 애플리케이션을 실행하고 AWS Backup을 중앙에서 사용합니다. 이 회사는 프로덕션 계정의 권한 있는 자격 증명이 손상되더라도 모든 백업이 복원력을 유지하기를 원합니다. 이 요구 사항을 충족하는 조치 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Backup 볼트를 지정된 비프로덕션 계정에 저장하여 교차 계정 백업을 구현합니다., AWS Backup 볼트 수정을 제한하는 서비스 제어 정책(SCP)을 추가합니다., 규정 준수 모드에서 AWS Backup Vault Lock을 구현합니다. AWS Backup에 할당된 IAM 서비스 역할에 최소 권한 액세스를 구현합니다..
이것이 정답인 이유
프로덕션 계정 자격 증명 손상 시 백업 복원력을 유지하려면 여러 계층의 보호가 필요합니다. 1. AWS Backup 볼트를 지정된 비프로덕션 계정에 저장하여 교차 계정 백업을 구현합니다. 프로덕션 계정이 손상되더라도 백업은 다른 계정에 안전하게 보관되어 복원력을 높입니다. 2. AWS Backup 볼트 수정을 제한하는 서비스 제어 정책(SCP)을 추가합니다. SCP는 조직 수준에서 백업 볼트 삭제 또는 수정과 같은 위험한 작업을 방지하여 백업 무결성을 보호합니다. 3. 규정 준수 모드에서 AWS Backup Vault Lock을 구현합니다. AWS Backup에 할당된 IAM 서비스 역할에 최소 권한 액세스를 구현합니다. Vault Lock은 지정된 기간 동안 백업을 변경하거나 삭제할 수 없도록 하여 불변성을 보장합니다. 최소 권한 IAM 역할은 손상 시 공격자가 백업에 미칠 수 있는 영향을 제한합니다. 다른 옵션들은 이 요구 사항을 직접적으로 충족하지 못합니다. 콜드 티어 백업은 비용 효율적이지만 손상으로부터 직접적으로 보호하지는 않으며, S3 버킷에 백업을 쓰는 것은 AWS Backup의 기본 기능을 우회하고 Vault Lock과 같은 내장된 보호 기능을 활용하지 못합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음