한 회사에서 IoT 데이터를 Amazon S3 데이터 레이크에 저장합니다. 데이터 과학자들은 다른 AWS 계정의 VPC에 있는 퍼블릭 서브넷의 EC2 인스턴스에서 분석을 실행합니다. 이 EC2 인스턴스에는 이미 S3 액세스를 허용하는 IAM 역할이 있습니다. 회사 정책에 따라 승인된 네트워크만 IoT 데이터에 액세스할 수 있습니다. 솔루션스 아키텍트가 이러한 요구 사항을 충족하기 위해 구현해야 하는 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 데이터 레이크를 참조하는 S3 액세스 포인트를 데이터 과학자 AWS 계정에 생성합니다., s3:DataAccessPointArn 조건 키 값이 유효한 액세스 포인트 ARN인 경우에만 s3:GetObject를 허용하는 S3 버킷 정책을 추가합니다..
이것이 정답인 이유
데이터 과학자 AWS 계정에 S3 액세스 포인트를 생성하여 데이터 레이크 버킷에 대한 특정 액세스 지점을 제공합니다. 이는 교차 계정 액세스를 간소화하고 세분화된 권한을 적용하는 데 도움이 됩니다. S3 버킷 정책에 s3:DataAccessPointArn 조건 키를 사용하여 s3:GetObject 작업을 허용하면, 오직 이 액세스 포인트를 통해서만 데이터에 접근하도록 강제하여 회사 정책을 준수할 수 있습니다. 게이트웨이 VPC 엔드포인트는 S3에 대한 프라이빗 연결을 제공하지만, 액세스 포인트를 통한 특정 접근을 강제하지는 않습니다. EC2 인스턴스 역할 업데이트는 버킷 정책에 비해 S3 버킷에 대한 직접적인 제어력이 부족하며, 액세스 포인트를 통한 접근을 강제하는 데는 버킷 정책이 더 효과적입니다. VPC 라우팅 테이블 수정은 S3 트래픽 라우팅에 필요할 수 있지만, 액세스 포인트를 통한 접근 강제라는 보안 요구 사항을 직접적으로 충족시키지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음