GoSpec
Go High, Go Spec
Dashboard
Questions
Study
Pass Stories
Feedback
Pricing
🇺🇸 English
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
Filters are available on the Pro plan
See Pro →
☰
Q410
🏆 SAP-C02
Multi-Account
Today ⏱️ 0m 00s
|
Total 0m 00s
📝 Question lang
한글
▾
Question language
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
EC2
AWS Config
Organizations
SCP
한 회사가 AWS Control Tower를 사용하여 AWS Organizations에 속한 조직의 AWS 계정을 관리하고 있습니다. 회사에는 계정이 포함된 OU가 있습니다. 회사는 OU 계정의 신규 또는 기존 Amazon EC2 인스턴스가 퍼블릭 IP 주소를 얻지 못하도록 방지해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
A
AWS 시스템 관리자를 사용하도록 OU의 각 계정에 있는 모든 인스턴스를 구성합니다. 시스템 관리자 자동화 Runbook을 사용하여 퍼블릭 IP 주소가 인스턴스에 연결되는 것을 방지합니다.
B
OU 계정의 인스턴스에 퍼블릭 IP 주소가 있는지 확인하기 위해 AWS Control Tower 사전 제어를 구현합니다. ssociatePubIicIpAddress 속성을 False로 설정합니다. OU에 사전 제어를 연결합니다.
C
공용 IP 주소가 있는 인스턴스의 시작을 방지하는 SCP를 생성합니다. 또한 기존 인스턴스에 공용 IP 주소가 연결되지 않도록 SCP를 구성합니다. SCP를 OU에 연결합니다.
D
퍼블릭 IP 주소가 있는 인스턴스를 감지하는 AWS Config 사용자 지정 규칙을 생성합니다. AWS Lambda 함수를 사용하여 인스턴스에서 퍼블릭 IP 주소를 분리하는 해결 작업을 구성합니다.
Check Answer
Reveal Answer
📖 Explanation
✅ Correct Answer
❌ Wrong Answers
📘 Key Concepts
🏗️ Architecture
⚙️ Operations
🔒 Security
🎯 Exam Tips
← Previous
Next →