Orbit Media는 AWS IAM Identity Center와 함께 Azure AD를 외부 자격 증명 공급자로 사용합니다. 사용자가 자신의 costCenter와 일치하는 리소스에만 액세스할 수 있도록 ABAC를 구현하려고 합니다. 이를 달성하는 데 필요한 작업은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: IAM Identity Center에서 Azure AD costCenter 속성을 세션 태그에 매핑하고 AWS에서 속성을 세션 태그로 사용할 수 있도록 설정합니다., 권한 세트에 aws:PrincipalTag/costCenter 조건을 사용하여 일치하는 태그가 있는 리소스에 대한 액세스를 제한하는 IAM 정책을 포함합니다..
이것이 정답인 이유
ABAC를 구현하려면 먼저 IAM Identity Center에서 Azure AD의 costCenter 속성을 AWS 세션 태그로 매핑해야 합니다. 이렇게 하면 사용자가 로그인할 때 costCenter 정보가 AWS로 전달됩니다. 다음으로, 이 세션 태그를 권한 부여에 사용할 수 있도록 AWS에서 속성을 세션 태그로 사용할 수 있도록 설정해야 합니다. 마지막으로, IAM Identity Center의 권한 세트에 aws:PrincipalTag/costCenter 조건을 포함하는 IAM 정책을 생성하여 사용자의 costCenter 태그와 일치하는 리소스에만 접근을 허용하도록 제한합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. IAM Identity Center에 리소스 기반 정책을 연결하는 것은 적절한 ABAC 구현 방법이 아닙니다. AWS Organizations에서 조직 전체 ABAC를 활성화하는 것은 IdP에서 세션으로 태그가 전파되도록 하는 직접적인 방법이 아닙니다. AWS는 SAML 2.0을 지원하며, SAML 1.1은 속성 매핑에 지원되는 유일한 버전이 아닙니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음