4년 된 미디어 회사가 AWS Organizations의 모든 기능(all features) 기능 세트를 사용하고 있습니다. 재무 팀은 멤버 계정의 결제 정보에 멤버 계정의 루트 사용자를 포함하여 누구도 액세스할 수 없도록 요구합니다. 어떤 솔루션이 이 요구 사항을 충족합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 결제 정보에 대한 액세스를 거부하는 서비스 제어 정책(SCP)을 생성합니다. SCP를 루트 조직 단위(OU)에 연결합니다..
이것이 정답인 이유
정답은 서비스 제어 정책(SCP)을 생성하고 이를 루트 OU에 연결하는 것입니다. SCP는 AWS Organizations의 모든 기능(all features) 모드에서 사용할 수 있는 강력한 제어 기능으로, 조직 내 모든 계정에 대한 최대 권한을 지정합니다. 루트 OU에 연결된 SCP는 조직의 모든 계정(루트 사용자 포함)에 적용되어 결제 정보 접근을 효과적으로 차단합니다. 오답 설명: IAM 그룹에 Billing 정책을 연결하는 것은 재무 팀 사용자에게 결제 정보 접근 권한을 부여하는 것이므로, 질문의 요구 사항(아무도 접근할 수 없도록)과 반대됩니다. 루트 사용자를 포함한 모든 사용자에게 결제 정보 접근을 거부하는 자격 증명 기반 정책을 연결하는 것은 루트 사용자가 정책을 변경할 수 있으므로 효과적이지 않습니다. SCP는 루트 사용자를 포함한 모든 계정에 적용되는 상위 수준의 제어입니다. Organizations의 통합 결제(consolidated billing) 기능 세트로 전환하는 것은 SCP를 사용할 수 없게 하여 결제 정보 접근을 제어할 수 없습니다. 통합 결제는 결제를 통합하는 기능일 뿐 접근 제어 기능이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음