S3 버킷에 저장된 데이터 레이크는 여러 AWS 계정의 수백 개 애플리케이션에서 액세스할 수 있어야 합니다. 정책에 따라 S3 버킷은 공용 인터넷을 통해 연결할 수 없으며, 각 애플리케이션은 최소 권한 액세스(least-privilege access)를 가져야 합니다. 솔루션스 아키텍트는 각 애플리케이션에 대해 특정 VPC로 제한된 S3 액세스 포인트를 사용할 계획입니다. 아키텍트가 이를 구현하기 위해 취해야 할 조치 조합은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: S3 버킷을 소유한 AWS 계정에서 각 애플리케이션에 대한 S3 액세스 포인트를 생성합니다. 각 액세스 포인트가 해당 애플리케이션의 VPC에서만 액세스를 허용하도록 구성합니다. 요청에 액세스 포인트를 사용하도록 버킷 정책을 업데이트합니다., 각 애플리케이션의 VPC에 Amazon S3용 게이트웨이 엔드포인트를 생성합니다. S3 액세스 포인트에 대한 액세스를 허용하도록 엔드포인트 정책을 구성합니다. 엔드포인트를 사용할 라우팅 테이블을 지정합니다..
이것이 정답인 이유
정답은 S3 액세스 포인트를 생성하고 각 애플리케이션의 VPC에 게이트웨이 엔드포인트를 구성하는 것입니다. S3 액세스 포인트는 특정 애플리케이션 및 VPC에 대한 세분화된 권한을 부여하여 최소 권한 액세스 원칙을 충족합니다. 버킷 정책을 업데이트하여 액세스 포인트를 통한 액세스를 강제하면 공용 인터넷을 통한 직접 액세스를 방지할 수 있습니다. 각 애플리케이션의 VPC에 게이트웨이 엔드포인트를 생성하면 S3 트래픽이 AWS 네트워크 내에 유지되어 보안이 강화되고 인터넷을 통한 연결 없이 S3 액세스 포인트에 안전하게 도달할 수 있습니다. 엔드포인트 정책은 S3 액세스 포인트에 대한 액세스를 허용하도록 구성되어야 합니다. 오답: "각 애플리케이션의 VPC에 Amazon S3용 인터페이스 엔드포인트를 생성합니다..."는 인터페이스 엔드포인트가 S3에 적합하지 않기 때문에 틀렸습니다. S3는 게이트웨이 엔드포인트를 사용합니다. "각 AWS 계정의 각 애플리케이션에 대한 S3 액세스 포인트를 생성하고..."는 S3 액세스 포인트가 버킷을 소유한 계정에서 생성되어야 하므로 틀렸습니다. "데이터 레이크 VPC에 Amazon S3용 게이트웨이 엔드포인트를 생성합니다..."는 각 애플리케이션의 VPC가 S3에 액세스해야 하므로 틀렸습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음