한 회사에 AWS Organizations 조직이 있습니다. 이 회사는 루트 조직 단위(OU)에 있는 4개의 AWS 계정(비프로덕션 계정 3개, 프로덕션 계정 1개)에서 Amazon EC2 인스턴스를 실행합니다. 이 회사는 사용자가 비프로덕션 계정에서 특정 크기의 EC2 인스턴스를 시작하지 못하도록 하려고 합니다. 이 회사는 금지된 인스턴스 유형의 시작을 거부하는 서비스 제어 정책(SCP)을 생성했습니다. SCP를 배포하기 위한 다음 솔루션 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 개 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 세 개의 비프로덕션 Organizations 멤버 계정에 SCP를 연결합니다., 필요한 계정에 대한 OU를 생성합니다. OU에 SCP를 연결합니다. 비프로덕션 멤버 계정을 새 OU로 이동합니다..
이것이 정답인 이유
SCP는 연결된 계정 및 OU에 적용됩니다. 비프로덕션 계정에서 특정 EC2 인스턴스 유형 시작을 방지하려면 해당 비프로덕션 계정에 SCP를 직접 연결하거나, 비프로덕션 계정을 포함하는 OU에 SCP를 연결해야 합니다. 옵션 1: 비프로덕션 계정 3개에 SCP를 직접 연결하면 해당 계정에만 정책이 적용되어 요구 사항을 충족합니다. 옵션 2: 비프로덕션 계정만 포함하는 새 OU를 생성하고 해당 OU에 SCP를 연결하면, OU 내의 모든 비프로덕션 계정에 정책이 적용되어 요구 사항을 충족합니다. 루트 OU에 SCP를 연결하면 프로덕션 계정에도 정책이 적용되어 원치 않는 영향을 미칩니다. 관리 계정에 SCP를 연결하는 것은 멤버 계정에 직접적인 영향을 주지 않습니다. 프로덕션 계정에 대한 OU를 생성하고 SCP를 연결하는 것은 비프로덕션 계정에 영향을 주지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음