한 회사에서 AWS Organizations를 사용하고 있으며 AWS IAM Identity Center(AWS Single Sign-On) 및 AWS Control Tower가 구성되어 있습니다. 이 회사는 여러 계정에서 다양한 사용자 권한을 관리하고, 개발자 팀과 관리자 팀 간에 권한을 분할하고, 신규 직원을 팀에 추가해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM Identity Center에서 개별 사용자를 생성합니다. IAM Identity Center에서 새로운 개발자 및 관리자 그룹을 생성합니다. 각 그룹에 적절한 IAM 정책이 포함된 새로운 권한 세트를 생성합니다. 새로운 그룹을 적절한 계정에 할당합니다. 새로운 권한 세트를 새로운 그룹에 할당합니다. 신규 사용자가 채용되면 적절한 그룹에 추가합니다..
이것이 정답인 이유
정답은 AWS IAM Identity Center(이전의 AWS Single Sign-On)의 핵심 기능을 활용하여 중앙 집중식으로 사용자, 그룹, 권한 세트를 관리하는 솔루션입니다. IAM Identity Center에서 사용자, 개발자 및 관리자 그룹을 생성한 다음, 각 그룹에 필요한 권한을 정의하는 권한 세트를 생성합니다. 이 권한 세트를 특정 계정 및 그룹에 할당하면 여러 계정에서 일관된 권한 관리가 가능하며, 신규 직원은 해당 그룹에 추가하기만 하면 되어 운영 오버헤드가 최소화됩니다.
오답 1, 2, 4는 IAM Identity Center의 권한 세트 기능을 제대로 활용하지 못하거나, 각 계정에서 개별 사용자 또는 정책을 관리하는 방식을 제안하여 운영 오버헤드를 증가시킵니다. 특히, 사용자 지정 IAM 정책을 각 계정에 생성하거나 각 사용자에게 AWS 관리형 정책을 연결하는 방식은 중앙 집중식 관리가 어렵고 확장성이 떨어집니다.