Quanta ML은 지난 한 달간의 실제 API 사용량을 기반으로 애플리케이션 역할에 대한 최소 권한 정책을 생성하려고 합니다. IAM Access Analyzer 정책 생성을 사용할 계획입니다. 어떤 단계를 수행해야 할까요? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Access Analyzer가 분석할 이벤트를 가질 수 있도록 CloudTrail이 관련 리전 및 시간 범위에서 역할의 활동을 기록했는지 확인합니다., IAM Access Analyzer를 사용하여 원하는 시간 범위에 대한 역할의 정책을 생성하고 결과로 생성된 고객 관리형 정책을 역할에 연결합니다..
이것이 정답인 이유
IAM Access Analyzer 정책 생성기는 CloudTrail 이벤트 로그를 분석하여 최소 권한 정책을 제안합니다. 따라서 첫 번째 단계는 CloudTrail이 해당 역할의 활동을 충분히 기록했는지 확인하는 것입니다. CloudTrail 로그가 없으면 Access Analyzer가 분석할 데이터가 없습니다. 두 번째 단계는 Access Analyzer를 사용하여 지정된 시간 범위에 대한 정책을 생성하고, 생성된 고객 관리형 정책을 역할에 연결하는 것입니다. 조직 수준 분석기는 외부 액세스 결과를 식별하는 데 사용되며 정책 생성과는 직접적인 관련이 없습니다. AWS Config는 리소스 구성 변경 사항을 기록하지만, API 사용량 분석을 통한 정책 생성에는 CloudTrail이 기본 데이터 소스입니다. IAM Access Advisor는 마지막 액세스 타임스탬프를 제공하지만, 실제 API 사용량에 기반한 정책을 생성하는 기능은 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음