회사는 AWS CodePipeline을 사용하여 프로덕션에 애플리케이션 변경 사항을 배포하기 전에 보안 승인을 요구하며, 승인은 기록되고 보존되어야 합니다. 이러한 요구 사항을 충족하는 작업 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 보존된 감사 기록을 위해 S3 버킷으로 로그를 전송하는 CloudTrail 트레일을 생성합니다., 배포 전에 CodePipeline 수동 승인 작업을 추가하고 보안 팀에 수동 승인 단계를 승인할 권한을 부여하는 IAM 정책을 생성합니다..
이것이 정답인 이유
보안 승인 및 기록 요구 사항을 충족하려면 두 가지 주요 구성 요소가 필요합니다. 첫째, 배포 전에 보안 팀이 변경 사항을 검토하고 승인할 수 있는 메커니즘이 있어야 합니다. CodePipeline의 수동 승인 작업은 이 목적에 적합하며, IAM 정책을 통해 보안 팀에 승인 권한을 부여할 수 있습니다. 둘째, 모든 승인 활동에 대한 감사 기록이 보존되어야 합니다. AWS CloudTrail은 AWS API 호출 및 관련 이벤트를 기록하여 S3 버킷에 저장하므로, 승인 작업의 기록을 유지하고 규정 준수 요구 사항을 충족하는 데 이상적입니다. 다른 옵션들은 이 요구 사항을 완전히 충족하지 못합니다. CodePipeline이 CloudWatch Logs나 S3에 파이프라인 작업을 기록하도록 구성하는 것은 일반적인 파이프라인 활동을 기록하지만, 특정 '보안 승인' 이벤트에 대한 감사 기록을 명확하게 제공하지 않습니다. Lambda 사용자 지정 작업은 승인 프로세스를 자동화할 수 있지만, 수동 승인 및 기록 보존이라는 핵심 요구 사항을 직접적으로 해결하지는 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음