AWS Organizations를 관리하는 보안 엔지니어가 서비스 제어 정책(SCP)이 모범 사례에 부합하는지 확인하려고 합니다. 엔지니어는 어떤 접근 방식을 사용해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Access Analyzer를 사용하여 정책을 검증하고 정책 검증 결과를 검토합니다..
이것이 정답인 이유
AWS IAM Access Analyzer는 SCP를 포함한 정책을 검증하고 모범 사례에 부합하는지 확인할 수 있는 정책 검증 기능을 제공합니다. 이 기능을 통해 정책 구문을 분석하고 잠재적인 보안 위험이나 의도하지 않은 권한을 식별할 수 있습니다. AWS Trusted Advisor는 비용 최적화, 성능, 보안 등 다양한 측면을 검사하지만 SCP 유효성 검사에는 직접적으로 관여하지 않습니다. AWS Audit Manager는 규정 준수 및 감사 증거 수집에 중점을 두며, SCP의 실시간 유효성 검사 도구는 아닙니다. Amazon Inspector는 EC2 인스턴스의 취약성을 평가하는 데 사용되며 SCP 관리와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음