A 회사(계정 A)가 B 회사(계정 B)를 인수했습니다. B 회사는 파일을 Amazon S3 버킷에 저장합니다. 관리자가 계정 A의 IAM 사용자에게 계정 B의 S3 버킷에 액세스할 수 있는 권한을 부여했지만, 해당 사용자는 여전히 객체에 액세스할 수 없습니다. 이 문제를 해결하려면 어떤 조치를 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 계정 B에서 계정 A의 사용자에게 S3 버킷에 대한 액세스 권한을 부여하는 버킷 정책을 추가합니다..
이것이 정답인 이유
정답은 '계정 B에서 계정 A의 사용자에게 S3 버킷에 대한 액세스 권한을 부여하는 버킷 정책을 추가합니다'입니다. 교차 계정 S3 버킷 접근을 허용하려면, 리소스 소유자(계정 B)가 버킷 정책을 사용하여 접근 권한을 부여해야 합니다. 계정 A의 IAM 사용자는 이미 자체 계정에서 권한을 부여받았지만, 리소스 소유자 측의 명시적 허용이 필요합니다. 버킷 ACL은 개별 객체 수준이 아닌 버킷 수준에서 권한을 관리하며, 복잡한 교차 계정 시나리오에는 버킷 정책이 더 적합하고 세밀한 제어를 제공합니다. 객체 ACL은 개별 객체에 대한 권한을 설정하므로 버킷 전체 접근에는 적합하지 않습니다. 사용자 정책은 IAM 사용자에게 적용되는 권한으로, 다른 계정의 리소스에 대한 접근을 허용하려면 리소스 소유자 측의 정책이 필요합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음