회사는 개발 및 프로덕션 워크로드를 새로운 AWS Organization으로 마이그레이션하고 개발 및 프로덕션용으로 별도의 멤버 계정을 생성했습니다. 통합 결제는 관리 계정에 연결되어 있습니다. 솔루션스 아키텍트는 두 멤버 계정의 리소스를 중지하거나 종료할 수 있는 IAM 사용자를 관리 계정에 생성해야 합니다. 이 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 관리 계정에 IAM 사용자를 생성합니다. 각 멤버 계정에 최소 권한을 부여하는 교차 계정 역할을 생성합니다. 역할의 신뢰 정책을 구성하여 관리 계정의 IAM 사용자에게 해당 역할을 맡을 수 있는 권한을 부여합니다..
이것이 정답인 이유
이 접근 방식은 AWS Organizations 환경에서 교차 계정 액세스를 위한 표준적이고 안전한 방법입니다. 관리 계정의 IAM 사용자가 멤버 계정의 리소스를 관리할 수 있도록 합니다. 각 멤버 계정에 최소 권한을 가진 교차 계정 역할을 생성하고, 이 역할의 신뢰 정책을 통해 관리 계정의 IAM 사용자만 이 역할을 수임(assume)할 수 있도록 설정하면, 필요한 권한만 부여하면서 보안을 유지할 수 있습니다. 다른 옵션들은 다음과 같은 이유로 적절하지 않습니다. 첫 번째 옵션은 관리 계정에 교차 계정 역할을 생성한다고 했는데, 역할은 액세스 대상인 멤버 계정에 생성되어야 합니다. 두 번째 옵션은 각 멤버 계정에 IAM 사용자를 생성한다고 했는데, 이는 중앙 집중식 관리에 위배되며, 관리 계정의 IAM 사용자가 멤버 계정 리소스를 관리하려는 요구 사항과 일치하지 않습니다. 세 번째 옵션은 IAM 그룹을 멤버 계정에 생성하고 관리 계정 IAM 사용자를 추가한다고 했는데, 이는 교차 계정 액세스에 적합한 방법이 아니며, IAM 그룹은 일반적으로 동일 계정 내에서 사용됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음