GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q246
🏆 SAP-C02
Multi-Account
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Organizations
IAM
AD
회사는 중앙 위치에서 여러 부서의 여러 AWS 계정을 만들고 관리해야 합니다. 보안 팀은 자체 AWS 계정의 모든 계정에 대한 읽기 전용 액세스 권한이 필요합니다. 이 회사는 AWS Organizations를 사용하고 있으며 보안 팀을 위한 계정을 생성했습니다. 솔루션 설계자는 이러한 요구 사항을 어떻게 충족해야 합니까?
A
OrganizationAccountAccessRole IAM 역할을 사용하여 각 멤버 계정에서 읽기 전용 액세스 권한이 있는 새 IAM 정책을 만듭니다. 각 멤버 계정의 IAM 정책과 보안 계정 간에 신뢰 관계를 설정합니다. 액세스 권한을 얻기 위해 IAM 정책을 사용하도록 보안 팀에 요청하십시오.
B
OrganizationAccountAccessRole IAM 역할을 사용하여 각 멤버 계정에서 읽기 전용 액세스 권한이 있는 새 IAM 역할을 생성합니다. 각 멤버 계정의 IAM 역할과 보안 계정 간에 신뢰 관계를 설정합니다. 액세스 권한을 얻기 위해 IAM 역할을 사용하도록 보안 팀에 요청하십시오.
C
보안 팀에 AWS Security Token Service(AWS STS)를 사용하여 보안 계정에서 마스터 계정의 OrganizationAccountAccessRole IAM 역할에 대한 AssumeRole API를 호출하도록 요청합니다. 생성된 임시 자격 증명을 사용하여 액세스 권한을 얻습니다.
D
보안 팀에 AWS Security Token Service(AWS STS)를 사용하여 보안 계정에서 멤버 계정의 OrganizationAccountAccessRole IAM 역할에 대한 AssumeRole API를 호출하도록 요청합니다. 생성된 임시 자격 증명을 사용하여 액세스 권한을 얻습니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →