GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q267
⭐ SAA-C03
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
EC2
IAM
AD
한 회사가 VPC 내부의 여러 Amazon EC2 인스턴스에 애플리케이션을 호스팅합니다. 이 회사는 각 고객을 위해 전용 Amazon S3 버킷을 만들어 Amazon S3 에 관련 정보를 저장합니다. 이 회사는 EC2 인스턴스에서 실행되는 애플리케이션이 회사의 AWS 계정에 속한 S3 버킷에만 안전하게 액세스할 수 있도록 하려고 합니다. 어떤 솔루션이 최소한의 운영 오버헤드로 이러한 요구 사항을 충족할까요?
A
VPC 에 연결된 Amazon S3 용 게이트웨이 엔드포인트를 만듭니다. 애플리케이션에 필요한 특정 버킷에만 액세스할 수 있도록 IAM 인스턴스 프로필 정책을 업데이트합니다.
B
Amazon S3 에만 액세스할 수 있는 보안 그룹이 있는 퍼블릭 서브넷에 NAT 게이트웨이를 만듭니다. NAT 게이트웨이를 사용하도록 경로 테이블을 업데이트합니다.
C
VP 에 연결된 Amazon S3 용 게이트웨이 엔드포인트를 만듭니다. 거부 작업과 다음 조건 키로 IAM 인스턴스 프로필 정책을 업데이트합니다.
D
퍼블릭 서브넷에 NAT 게이트웨이를 만듭니다. NAT 게이트웨이를 사용하도록 경로 테이블을 업데이트합니다. 거부 작업과 다음 조건 키로 모든 버킷에 대한 버킷 정책을 할당합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
💰 비용 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →