GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q662
⭐ SAA-C03
IAM
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
EC2
AWS Config
Organizations
SCP
IAM
글로벌 기업이 데이터 상주 요건을 충족하기 위해 여러 AWS 리전에서 운영하고 있습니다. 이 회사는 AWS Organizations 를 사용하여 계정을 관리합니다. 지리적 경계를 넘나드는 의도치 않은 데이터 작업을 방지하기 위해 특정 리전에 대한 IAM 역할 및 액세스를 제한하고자 합니다. 다음 중 이러한 요건을 충족하는 솔루션은 무엇입니까?
A
규정을 준수하지 않는 리전에서 ec2:RunInstances 작업을 거부하도록 서비스 제어 정책(SCP)을 구성합니다.
B
aws:RequestedRegion 조건을 사용하여 IAM 정책을 구성합니다.
C
aws:SourceIp 조건을 사용하는 IAM 역할 신뢰 정책을 구성합니다.
D
AWS Config 를 구성하여 리전 간 원치 않는 액세스를 감지합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →