SysOps 관리자는 IAM 사용자 세트에 정책을 연결하여 AWS 서비스에 대한 액세스 권한을 부여해야 하며, 해당 정책을 수정하고 새 버전을 생성할 수 있는 기능도 필요합니다. 다음 단계 조합 중 이러한 요구 사항을 충족하는 것은 무엇입니까? (두 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 사용자를 IAM 그룹에 추가하고 재사용 가능한 정책을 그룹에 연결합니다., 편집하고 버전을 지정할 수 있는 고객 관리형 정책을 생성합니다..
이것이 정답인 이유
IAM 그룹에 사용자를 추가하고 그룹에 정책을 연결하는 것은 여러 사용자에게 일관된 권한을 부여하는 모범 사례입니다. 이렇게 하면 정책을 한 번만 관리하면 되므로 효율적입니다. 고객 관리형 정책을 생성하면 특정 요구 사항에 맞게 권한을 사용자 지정할 수 있으며, 정책 버전을 통해 변경 사항을 추적하고 필요한 경우 이전 버전으로 롤백할 수 있습니다. IAM 서비스 연결 역할은 AWS 서비스가 사용자를 대신하여 다른 AWS 서비스와 상호 작용할 수 있도록 하는 데 사용되므로 사용자에게 직접 정책을 연결하는 데 적합하지 않습니다. AWS 관리형 정책은 AWS에서 생성하고 관리하며, 사용자가 수정할 수 없으므로 요구 사항에 맞지 않습니다. 각 사용자에게 직접 인라인 정책을 생성하는 것은 관리 오버헤드가 크고 확장성이 떨어집니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음