AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
회사는 다양한 규정 준수 요구 사항에 따라 계정 수준의 유연성을 허용하면서 관리 및 보안을 위한 일관된 기준을 적용하는 다중 계정 AWS 환경이 필요합니다. 이 환경은 페더레이션을 위해 기존 온프레미스 AD FS와 통합되어야 하며 운영 오버헤드를 최소화해야 합니다. 운영 오버헤드를 최소화하면서 이러한 요구 사항을 충족하는 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS Organization을 생성합니다. 조직에 대해 AWS Control Tower를 활성화합니다. 포함된 컨트롤(가드레일) 및 SCP를 검토하고 필요에 따라 AWS Config를 조정합니다. 필요에 따라 조직 단위를 추가합니다. 온프레미스 AD FS 서버와 AWS IAM Identity Center(AWS Single Sign-On)를 통합합니다..
이것이 정답인 이유
AWS Control Tower는 다중 계정 환경을 위한 거버넌스 및 보안 기준을 설정하는 가장 효율적인 방법입니다. Control Tower는 AWS Organizations, SCP(가드레일), AWS Config 규칙을 자동으로 배포하여 규정 준수 및 보안을 위한 일관된 기준을 제공하며, 계정 수준의 유연성을 허용합니다. AWS IAM Identity Center(AWS Single Sign-On)는 온프레미스 AD FS와 쉽게 통합되어 페더레이션된 액세스를 제공하고 운영 오버헤드를 최소화합니다. 다른 옵션들은 Control Tower의 자동화된 이점을 놓치거나, IAM 자격 증명 공급자를 직접 구성하는 등 더 많은 수동 작업이 필요하여 운영 오버헤드가 증가합니다.