DevOps 엔지니어는 AWS Management Console에 로그인하는 모든 사용자가 회사 기업 ID 공급자(IdP)를 통해 인증되도록 해야 합니다. 회사는 AWS Organizations를 사용합니다. 이 요구 사항을 적용하기 위한 단계 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: AWS IAM Identity Center(AWS SSO)를 사용하고 기업 IdP와 SAML 2.0 페더레이션을 구성합니다., AWS Organizations에서 IAM 사용자가 콘솔 로그인용 암호를 생성하는 기능을 거부하는 서비스 제어 정책(Service Control Policy)을 생성합니다..
이것이 정답인 이유
AWS IAM Identity Center(AWS SSO)를 사용하고 기업 IdP와 SAML 2.0 페더레이션을 구성하는 것은 모든 사용자가 기업 IdP를 통해 인증되도록 하는 가장 효과적인 방법입니다. IAM Identity Center는 AWS Organizations와 통합되어 중앙 집중식으로 AWS 계정 및 애플리케이션에 대한 액세스를 관리하며, SAML 2.0을 통해 기업 IdP와 연동하여 기존 자격 증명을 활용할 수 있습니다. AWS Organizations에서 IAM 사용자가 콘솔 로그인용 암호를 생성하는 기능을 거부하는 서비스 제어 정책(SCP)을 생성하는 것은 중요한 보완 조치입니다. 이 SCP는 조직 내 모든 계정에서 IAM 사용자가 직접 암호를 생성하여 IdP를 우회하는 것을 방지하여, 기업 IdP를 통한 인증 요구 사항을 강제합니다. Amazon GuardDuty는 위협 탐지 서비스이며 로그인 차단 기능이 없습니다. IAM Identity Center에서 권한 경계를 생성하는 것은 권한을 제한하는 데 사용되며, 암호 기반 콘솔 로그인을 직접 거부하지 않습니다. Organizations 관리 계정에 IAM 그룹을 생성하는 것은 권한 관리에 유용하지만, IdP를 통한 인증을 강제하는 직접적인 방법은 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음