한 회사에 중요한 데이터 파일이 포함된 Amazon S3 버킷이 있습니다. 이 회사는 온프레미스 데이터 센터의 가상 머신에서 애플리케이션을 실행하고 AWS IAM Identity Center를 사용합니다. 이 애플리케이션은 S3 객체에 대한 임시 액세스가 필요합니다. 회사는 애플리케이션에 S3 버킷에 대한 보안 액세스 권한을 부여하고자 합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM Roles Anywhere를 사용하여 S3 버킷에 대한 액세스 권한을 부여하는 보안 자격 증명을 IAM Identity Center에서 얻습니다. AWS CLI를 사용하여 가상 머신이 역할을 수임하도록 구성합니다..
이것이 정답인 이유
IAM Roles Anywhere는 온프레미스 서버와 같은 AWS 외부 워크로드가 AWS 리소스에 안전하게 액세스할 수 있도록 임시 보안 자격 증명을 제공합니다. 이 솔루션은 IAM Identity Center와 통합되어 S3 버킷에 대한 액세스 권한을 부여하는 역할을 수임할 수 있게 합니다. 이는 장기 자격 증명 관리의 필요성을 없애고 보안 모범 사례를 따릅니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. S3 버킷 정책으로 IP 주소를 제한하는 것은 보안을 강화하지만, 애플리케이션이 S3에 액세스할 수 있도록 인증 메커니즘을 제공하지 않습니다. IAM 사용자의 액세스 키로 AWS CLI를 구성하는 것은 장기 자격 증명을 사용하므로 보안 위험이 높습니다. Secrets Manager에 액세스 키를 저장하고 애플리케이션이 검색하도록 하는 것은 키 유출 위험을 줄이지만, 여전히 장기 자격 증명을 사용하며 IAM Roles Anywhere만큼 안전하고 효율적이지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음