한 회사에서 VPC에 Amazon S3용 게이트웨이 VPC 엔드포인트를 구성했습니다. VPC 내의 한 서브넷만 이 엔드포인트를 통해 S3 트래픽을 라우팅하여 사용합니다. 이 VPC에는 인터넷 게이트웨이도 있습니다. 해당 서브넷의 Amazon EC2 인스턴스에서 보안 엔지니어가 인스턴스 프로파일 자격 증명을 사용하여 S3 버킷에서 객체를 검색하려고 시도했지만 요청이 실패합니다. 인스턴스 프로파일 권한, S3 버킷 정책, 보안 그룹 및 네트워크 ACL은 모두 올바른 것으로 확인되었습니다. 요청이 실패하는 이유를 확인하기 위해 보안 엔지니어가 추가로 확인해야 할 사항은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: VPC 엔드포인트 정책이 Amazon S3에 대한 액세스를 허용하는지 확인합니다..
이것이 정답인 이유
VPC 엔드포인트 정책은 엔드포인트를 통해 S3에 액세스할 수 있는 주체와 S3 작업 및 리소스를 제어합니다. 인스턴스 프로파일 권한, S3 버킷 정책, 보안 그룹 및 네트워크 ACL이 모두 올바르더라도 엔드포인트 정책이 S3 액세스를 명시적으로 거부하거나 필요한 권한을 부여하지 않으면 요청이 실패합니다. EC2 인스턴스의 보안 그룹은 아웃바운드 트래픽을 제어하며, S3로의 아웃바운드 트래픽은 일반적으로 기본적으로 허용됩니다. VPC 엔드포인트는 보안 그룹이 없으며, 엔드포인트 정책이 액세스를 제어합니다. 인터넷 게이트웨이는 엔드포인트를 통해 라우팅되는 S3 트래픽에는 사용되지 않으므로 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음