한 회사에 AWS Organizations의 여러 멤버 계정이 있습니다. 보안 팀은 관리 계정에서 실행되는 AWS Lambda 함수를 사용하여 멤버 계정의 모든 Amazon EC2 보안 그룹과 인바운드/아웃바운드 규칙을 프로그래밍 방식으로 나열해야 합니다. 관리 계정 Lambda가 멤버 계정에서 이 정보를 검색할 수 있도록 허용하는 IAM/트러스트 변경 조합은 무엇입니까? (3개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정의 보안 주체가 각 멤버 계정의 특정 IAM 역할을 수임할 수 있도록 하는 트러스트 관계를 생성합니다., AmazonEC2ReadOnlyAccess 관리형 정책을 부여하는 IAM 역할을 각 멤버 계정에 생성합니다., 멤버 계정의 IAM 역할 ARN에 대해 sts:AssumeRole을 허용하는 정책을 가진 IAM 역할을 관리 계정에 생성합니다..
이것이 정답인 이유
관리 계정의 Lambda 함수가 멤버 계정의 정보를 검색하려면, 관리 계정의 Lambda 함수가 멤버 계정의 IAM 역할을 수임할 수 있어야 합니다. 이를 위해, 먼저 각 멤버 계정에 AmazonEC2ReadOnlyAccess 권한을 가진 IAM 역할을 생성해야 합니다. 이 역할은 EC2 보안 그룹 정보를 읽을 수 있는 권한을 부여합니다. 다음으로, 이 멤버 계정 역할의 트러스트 정책은 관리 계정의 IAM 주체(Lambda 함수가 수임할 역할)가 해당 역할을 수임할 수 있도록 허용해야 합니다. 마지막으로, 관리 계정의 Lambda 함수가 사용하는 IAM 역할에는 각 멤버 계정 역할의 ARN에 대해 sts:AssumeRole을 허용하는 정책이 있어야 합니다. 오답 설명: "멤버 계정의 보안 주체가 관리 계정의 역할을 수임할 수 있도록 하는 트러스트 관계를 생성합니다"는 멤버 계정이 관리 계정의 리소스에 접근하는 시나리오이며, 문제의 요구사항과 반대입니다. "관리 계정 IAM 역할 ARN에 대해 sts:AssumeRole을 허용하는 IAM 역할을 각 멤버 계정에 생성합니다"는 멤버 계정 역할이 관리 계정 역할을 수임하도록 하는 것으로, 접근 방향이 틀렸습니다. "AmazonEC2ReadOnlyAccess 관리형 정책을 가진 IAM 역할을 관리 계정에 생성합니다"는 관리 계정의 EC2 리소스에 대한 접근만 허용하며, 멤버 계정의 리소스에는 접근할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음