AmazonAmazon Solution Architect Professional SAP-C02 Certification·KO·업데이트됨 1 Aug 2026
QA 관리자는 현재 CloudFormation, EC2 및 Auto Scaling 권한이 있는 역할을 맡아 AWS 계정에서 CloudFormation 템플릿을 사용하여 애플리케이션 테스트 환경을 시작합니다. QA 부서는 테스터가 자체적으로 수명이 짧은 환경을 시작할 수 있기를 원하지만, 테스터에게 광범위한 권한을 부여해서는 안 됩니다. 이러한 목표를 달성하기 위한 설정은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 환경 CloudFormation 템플릿에서 AWS Service Catalog 제품을 생성합니다. 기존 역할을 사용하는 시작 제약 조건을 추가합니다. QA 사용자에게 AWS Service Catalog API만 사용할 수 있는 권한을 부여하고 Service Catalog 콘솔에서 제품을 시작하도록 교육합니다..
이것이 정답인 이유
AWS Service Catalog는 QA 테스터에게 광범위한 권한을 부여하지 않고도 승인된 CloudFormation 템플릿을 사용하여 환경을 프로비저닝할 수 있는 가장 안전하고 효율적인 방법을 제공합니다. Service Catalog 제품을 생성하고 시작 제약 조건을 사용하여 프로비저닝에 필요한 역할을 지정하면 테스터는 Service Catalog API에 대한 권한만 있으면 됩니다.
다른 옵션들은 테스터에게 불필요하게 광범위한 권한을 부여하거나, 관리 오버헤드가 더 크거나, 요구 사항을 충족하지 못합니다. 예를 들어, CloudFormation 템플릿을 직접 사용하는 옵션은 테스터에게 CloudFormation 및 S3에 대한 권한을 부여해야 하므로 Service Catalog보다 더 많은 권한을 부여하게 됩니다. Elastic Beanstalk는 CloudFormation을 대체하는 것이 아니라 다른 배포 모델입니다.