GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q439
⭐ SAA-C03
IAM
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
CloudTrail
AWS Config
IAM
EventBridge
AD
회사는 단기 프로젝트를 위해 계약직 직원 팀에게 회사 AWS 리소스에 대한 임시 액세스 권한을 제공해야 합니다. 계약직 직원들은 AWS 서비스에 대해 서로 다른 수준의 액세스 권한이 필요합니다. 회사는 프로젝트가 완료되면 모든 계약직 직원의 권한을 취소해야 합니다. 다음 중 운영 오버헤드가 가장 적은 솔루션은 무엇입니까?
A
AWS IAM 을 사용하여 각 계약직 직원에 대한 사용자 계정을 생성합니다. 계약직 직원의 액세스 수준을 정의하는 정책을 사용자 계정에 연결합니다. 프로젝트가 완료되면 계정을 수동으로 비활성화합니다.
B
AWS 보안 토큰 서비스(AWS STS)를 사용하여 계약직 직원을 위한 임시 자격 증명을 생성합니다. 미리 정의된 역할에 따라 계약직 직원에게 액세스 권한을 부여합니다. 프로젝트가 완료되면 액세스 권한이 자동으로 만료되도록 설정합니다.
C
AWS Config 규칙을 구성하여 계약직 직원의 액세스 패턴을 모니터링합니다. AWS Config 규칙을 사용하여 사용하지 않거나 너무 관대한 권한을 자동으로 취소합니다.
D
AWS CloudTrail 과 사용자 지정 Amazon EventBridge 트리거를 사용하여 계약직 직원의 작업을 감사합니다. 활동 기록을 기반으로 각 계약업체의 권한을 조정하십시오.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →