한 회사에서 AWS Organizations를 사용합니다. 보안 OU(조직 단위)는 승인된 AMI(Amazon Machine Image)를 개발 OU와 공유해야 합니다. AMI는 AWS KMS 암호화 스냅샷으로 생성됩니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 개발 팀 OU의 ARN(Amazon Resource Name)을 AMI의 시작 권한 목록에 추가합니다., 스냅샷을 해독하는 AWS KMS 키를 개발 팀 OU가 사용할 수 있도록 AWS KMS 키 정책을 업데이트합니다..
이것이 정답인 이유
정답은 개발 팀 OU의 ARN을 AMI의 시작 권한 목록에 추가하고, 스냅샷을 해독하는 AWS KMS 키를 개발 팀 OU가 사용할 수 있도록 AWS KMS 키 정책을 업데이트하는 것입니다. AMI를 다른 계정 또는 OU와 공유하려면 해당 계정/OU의 ARN을 AMI 시작 권한에 추가해야 합니다. OU ARN을 추가하면 해당 OU 내의 모든 계정이 AMI를 사용할 수 있습니다. AMI가 KMS 암호화 스냅샷으로 생성되었으므로, AMI를 사용하는 계정은 스냅샷을 해독할 수 있는 권한이 있어야 합니다. 이를 위해 KMS 키 정책을 업데이트하여 개발 팀 OU가 해당 키를 사용할 수 있도록 허용해야 합니다. Organizations 루트 ARN을 AMI 시작 권한에 추가하는 것은 너무 광범위하며, 개발 팀 계정의 ARN을 추가하는 것은 OU 내의 모든 계정에 적용되지 않습니다. KMS 키를 다시 생성하는 것은 불필요하며, 기존 키 정책을 업데이트하는 것으로 충분합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음