GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q583
⭐ SAA-C03
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
AWS Config
Organizations
IAM
KMS
SQS
한 회사가 AWS Organizations 를 사용하여 여러 AWS 계정을 관리합니다. 이 회사는 계정 A 의 특정 Amazon SNS 토픽이 계정 B 의 특정 Amazon SQS 큐에 메시지를 게시할 수 있는 안전한 이벤트 기반 아키텍처가 필요합니다. 최소 권한 원칙을 유지하면서 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
계정 A 에 모든 SQS 큐에 게시할 수 있는 새로운 IAM 역할을 생성합니다. 해당 역할의 ARN 을 계정 B 와 공유합니다.
B
계정 B 의 SQS 큐 정책에 SNS 토픽 ARN 을 추가합니다. SNS 토픽이 모든 큐에 게시할 수 있도록 구성합니다. AWS KMS 키로 큐를 암호화합니다.
C
계정 B 의 SQS 큐 정책을 수정하여 계정 A 의 특정 SNS 토픽 ARN 만 메시지를 게시할 수 있도록 합니다. SNS 토픽에 특정 큐 ARN 에 대한 게시 권한이 있는지 확인합니다.
D
두 계정에서 모든 SQS 큐에 게시할 수 있는 권한을 가진 공유 IAM 역할을 생성합니다. 계정 간 액세스를 활성화합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →