AWS Organizations 아래에 계정들이 구성되어 있습니다. Account A의 애플리케이션은 환경 변수를 AWS Systems Manager Parameter Store에 파라미터로 저장합니다. Account B의 새로운 애플리케이션이 Account A의 동일한 파라미터를 Account B로 복제하지 않고 사용해야 합니다. 운영 오버헤드가 가장 적은 액세스 솔루션은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Account A에 가정 가능한(assumable) IAM 역할을 생성하고 해당 역할에 파라미터에 액세스할 수 있는 권한을 부여한 다음, Account B가 해당 역할을 가정하도록 허용합니다..
이것이 정답인 이유
정답은 Account A에 가정 가능한(assumable) IAM 역할을 생성하고 해당 역할에 파라미터에 액세스할 수 있는 권한을 부여한 다음, Account B가 해당 역할을 가정하도록 허용하는 것입니다. 이 방법은 AWS Systems Manager Parameter Store에 저장된 파라미터에 대해 계정 간 액세스를 위한 표준적이고 안전하며 운영 오버헤드가 가장 적은 솔루션입니다. Account B는 Account A의 역할을 가정하여 파라미터에 직접 접근할 수 있으며, 파라미터를 복제하거나 자격 증명을 공유할 필요가 없습니다. 다른 옵션들은 다음과 같은 이유로 적합하지 않습니다. Account B의 애플리케이션이 Account A의 IAM 사용자 자격 증명을 사용하는 것은 보안상 좋지 않으며, 자격 증명 관리 오버헤드가 큽니다. AWS Resource Access Manager (AWS RAM)는 Parameter Store 파라미터 공유를 지원하지 않습니다. RAM은 주로 리소스 공유에 사용됩니다. 파라미터 값을 Amazon S3 버킷으로 복사하는 스크립트를 작성하는 것은 파라미터 복제 및 동기화 문제를 야기하며, 운영 오버헤드가 증가합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음