GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q534
⭐ SAA-C03
Networking
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
AWS Config
IAM
SSO
AD
한 회사가 하나의 AWS 계정에서 여러 VPC 를 운영하고 있습니다. 계정 사용자는 Amazon S3 버킷에 임시 액세스 권한이 필요합니다. S3 버킷은 비공개이며 공용 엔드포인트가 없습니다. 각 환경에 대한 액세스는 최소 권한 원칙을 따라야 하며, 영구 액세스 키를 배포해서는 안 됩니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
각 VPC 에 Amazon S3 용 게이트웨이 VPC 엔드포인트를 생성합니다. 환경 범위의 IAM 역할만 S3 버킷에 액세스할 수 있도록 엔드포인트 정책을 연결합니다.
B
SSE-S3 를 사용하도록 S3 버킷을 구성합니다. VPC CIDR 블록에서만 액세스를 허용하는 버킷 정책을 생성합니다.
C
각 환경에 대해 별도의 S3 액세스 포인트를 정의합니다. 사용자가 액세스 포인트와 연결된 역할을 수임할 수 있도록 합니다. 기본 Amazon S3 엔드포인트를 사용합니다.
D
NAT 게이트웨이를 통해 S3 트래픽을 라우팅합니다. NAT 게이트웨이의 공용 IP 주소에서만 트래픽을 허용하는 버킷 정책을 구성합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
💰 비용 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →