GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q439
⭐ SAA-C03
IAM
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
CloudTrail
AWS Config
IAM
EventBridge
AD
회사는 단기 프로젝트를 위해 계약직 직원 팀에게 회사 AWS 리소스에 대한 임시 액세스 권한을 제공해야 합니다. 계약직 직원들은 AWS 서비스에 대해 서로 다른 수준의 액세스 권한이 필요합니다. 회사는 프로젝트가 완료되면 모든 계약직 직원의 권한을 취소해야 합니다. 다음 중 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
A
AWS IAM 을 사용하여 각 계약직 직원에 대한 사용자 계정을 생성합니다. 계약직 직원의 액세스 수준을 정의하는 정책을 사용자 계정에 연결합니다. 프로젝트가 완료되면 계정을 수동으로 비활성화합니다.
B
AWS 보안 토큰 서비스(AWS STS)를 사용하여 계약직 직원을 위한 임시 자격 증명을 생성합니다. 미리 정의된 역할에 따라 계약직 직원에게 액세스 권한을 부여합니다. 프로젝트가 완료되면 액세스 권한이 자동으로 만료되도록 설정합니다.
C
AWS Config 규칙을 구성하여 계약직 직원의 액세스 패턴을 모니터링합니다. AWS Config 규칙을 사용하여 사용하지 않거나 너무 관대한 권한을 자동으로 취소합니다.
D
AWS CloudTrail 과 사용자 지정 Amazon EventBridge 트리거를 사용하여 계약직 직원의 작업을 감사합니다. 활동 기록을 기반으로 각 계약업체의 권한을 조정하십시오.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →