GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q662
⭐ SAA-C03
IAM
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
EC2
AWS Config
Organizations
SCP
IAM
글로벌 기업이 데이터 상주 요건을 충족하기 위해 여러 AWS 리전에서 운영하고 있습니다. 이 회사는 AWS Organizations 를 사용하여 계정을 관리합니다. 지리적 경계를 넘나드는 의도치 않은 데이터 작업을 방지하기 위해 특정 리전에 대한 IAM 역할 및 액세스를 제한하고자 합니다. 다음 중 이러한 요건을 충족하는 솔루션은 무엇입니까?
A
규정을 준수하지 않는 리전에서 ec2:RunInstances 작업을 거부하도록 서비스 제어 정책(SCP)을 구성합니다.
B
aws:RequestedRegion 조건을 사용하여 IAM 정책을 구성합니다.
C
aws:SourceIp 조건을 사용하는 IAM 역할 신뢰 정책을 구성합니다.
D
AWS Config 를 구성하여 리전 간 원치 않는 액세스를 감지합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →