AmazonAmazon DevOps Engineer Professional DOP-C02 Certification·KO·업데이트됨 4 Aug 2026
Development OU에서 FullAWSAccess 정책을 제거하고 EC2 리소스에 대한 모든 작업을 허용하는 정책을 연결하면 Development OU의 사용자에게 적용되는 최종 유효 권한은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Development OU의 모든 사용자는 EC2 리소스에 대한 모든 API 작업을 허용하고, 다른 모든 API 작업은 거부됩니다..
이것이 정답인 이유
AWS Organizations에서 OU(조직 단위)에 연결된 서비스 제어 정책(SCP)은 해당 OU 내의 모든 계정에 대한 최대 권한을 정의합니다. FullAWSAccess 정책을 제거하고 EC2 리소스에 대한 모든 작업을 허용하는 새 SCP를 연결하면, 이 새 SCP가 Development OU 내 모든 계정의 최대 권한이 됩니다. 따라서 해당 OU의 사용자는 EC2 리소스에 대한 모든 API 작업을 수행할 수 있지만, 새 SCP에 명시적으로 허용되지 않은 다른 모든 API 작업은 암묵적으로 거부됩니다. SCP는 허용 목록(allow list) 방식으로 작동하므로, 명시적으로 허용되지 않은 모든 작업은 거부됩니다.