GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q270
🏆 SAP-C02
Multi-Account
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Organizations
SCP
IAM
Security Hub
Control Tower
회사가 확장되고 있습니다. 이 회사는 리소스를 여러 AWS 리전에 있는 수백 개의 서로 다른 AWS 계정으로 분리할 계획입니다. 솔루션 설계자는 특별히 지정된 지역 외부의 모든 작업에 대한 접근을 거부하는 솔루션을 권장해야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
각 계정에 대한 IAM 역할을 생성합니다. 계정에 대해 승인된 리전만 포함하는 조건부 허용 권한으로 IAM 정책을 생성합니다.
B
AWS Organizations에서 조직을 생성합니다. 각 계정에 대해 IAM 사용자를 생성합니다. 각 사용자에게 정책을 연결하여 계정이 인프라를 배포할 수 없는 지역에 대한 접근을 차단합니다.
C
AWS Control Tower 랜딩 존을 시작합니다. OU를 만들고 승인된 지역 외부에서 서비스를 실행하기 위한 접근을 거부하는 SCP를 연결합니다.
D
각 계정에서 AWS Security Hub를 활성화합니다. 계정이 인프라를 배포할 수 있는 지역을 지정하는 컨트롤을 만듭니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →