GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q267
⭐ SAA-C03
Security
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
EC2
IAM
AD
한 회사가 VPC 내부의 여러 Amazon EC2 인스턴스에 애플리케이션을 호스팅합니다. 이 회사는 각 고객을 위해 전용 Amazon S3 버킷을 만들어 Amazon S3 에 관련 정보를 저장합니다. 이 회사는 EC2 인스턴스에서 실행되는 애플리케이션이 회사의 AWS 계정에 속한 S3 버킷에만 안전하게 액세스할 수 있도록 하려고 합니다. 어떤 솔루션이 최소한의 운영 오버헤드로 이러한 요구 사항을 충족할까요?
A
VPC 에 연결된 Amazon S3 용 게이트웨이 엔드포인트를 만듭니다. 애플리케이션에 필요한 특정 버킷에만 액세스할 수 있도록 IAM 인스턴스 프로필 정책을 업데이트합니다.
B
Amazon S3 에만 액세스할 수 있는 보안 그룹이 있는 퍼블릭 서브넷에 NAT 게이트웨이를 만듭니다. NAT 게이트웨이를 사용하도록 경로 테이블을 업데이트합니다.
C
VP 에 연결된 Amazon S3 용 게이트웨이 엔드포인트를 만듭니다. 거부 작업과 다음 조건 키로 IAM 인스턴스 프로필 정책을 업데이트합니다.
D
퍼블릭 서브넷에 NAT 게이트웨이를 만듭니다. NAT 게이트웨이를 사용하도록 경로 테이블을 업데이트합니다. 거부 작업과 다음 조건 키로 모든 버킷에 대한 버킷 정책을 할당합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
💰 Cost
🔒 Security
🎯 Exam Tips
← Previous
Next →