한 회사에서 AWS Organizations 조직 내 여러 AWS 계정에 걸쳐 리소스와 워크로드를 안전하게 배포해야 합니다. 이 회사는 승인된 아키텍처 패턴만 사용하여 AWS CloudFormation으로 IaC(Infrastructure as Code)를 관리할 것입니다. 또한 리소스 생성 시 필수 태깅 및 특정 구성 표준을 적용해야 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: CloudFormation과 함께 AWS Service Catalog를 사용하여 승인된 아키텍처 구성에 대한 액세스를 제어합니다. 조직 전체의 계정과 Service Catalog 포트폴리오를 공유합니다. AWS Config 규칙을 사용하여 계정 전체에 태깅 및 기타 리소스 구성 정책을 적용합니다..
이것이 정답인 이유
AWS Service Catalog는 승인된 CloudFormation 템플릿(제품)을 중앙에서 관리하고 조직 내 여러 계정에 배포할 수 있게 하여 승인된 아키텍처 패턴 사용 요구 사항을 충족합니다. Service Catalog 포트폴리오를 공유함으로써 모든 계정에서 표준화된 IaC를 사용할 수 있습니다. AWS Config 규칙은 리소스 생성 시 필수 태깅 및 특정 구성 표준을 적용하는 데 효과적입니다. Config 규칙은 배포된 리소스가 지정된 표준을 준수하는지 지속적으로 평가하고, 비준수 리소스를 식별하여 수정할 수 있도록 합니다. 오답 설명: CloudFormation 스택 정책은 스택 업데이트 시 특정 리소스 속성 변경을 방지하지만, 리소스 생성 시 태깅이나 구성 요구 사항을 적용하는 데는 제한적입니다. EventBridge는 감지에는 좋지만 적용에는 부족합니다. AWS CodePipeline은 배포 자동화에 유용하지만, 승인된 아키텍처 패턴 제어나 리소스 생성 시 강제적인 구성 표준 적용에는 직접적인 역할을 하지 않습니다. SCP는 특정 API 작업을 거부할 수 있지만, 세부적인 태깅 또는 구성 표준 적용에는 한계가 있습니다. IAM 권한 경계는 사용자 또는 역할이 가질 수 있는 최대 권한을 설정하지만, CloudFormation 템플릿 내의 리소스 구성이나 태깅 요구 사항을 직접적으로 강제하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음