GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q681
⭐ SAA-C03
Networking
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
EC2
IAM
AD
한 회사가 프라이빗 서브넷에 Amazon Linux AMI 를 사용하여 비프로덕션 Amazon EC2 인스턴스를 배포했습니다. 이 회사는 EC2 인스턴스를 인터넷에 노출하지 않고 개발자 그룹이 SSH 를 사용하여 원격으로 EC2 인스턴스에 연결할 수 있도록 하려고 합니다. 개발자는 AWS Management Console 을 통해 EC2 인스턴스에 연결할 수 있어야 합니다. 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
EC2 인스턴스와 동일한 서브넷에 AWS Systems Manager 용 VPC 엔드포인트를 생성합니다. 엔드포인트 보안 그룹에서 EC2 인스턴스 보안 그룹으로 포트 22 를 통해 인바운드 액세스를 허용합니다. EC2 인스턴스용 IAM 역할을 생성하고 AmazonSSMManagedInstanceCore 정책을 연결합니다.
B
EC2 인스턴스와 동일한 서브넷에 EC2 인스턴스 연결 엔드포인트를 생성합니다. 엔드포인트에 포트 443 을 통해 인바운드 연결을 허용하는 보안 그룹을 연결합니다. 개발자 그룹에 AmazonEC2InstanceConnect IAM 관리형 정책을 할당합니다.
C
EC2 인스턴스와 동일한 서브넷에 EC2 인스턴스 연결 엔드포인트를 생성합니다. 엔드포인트에 포트 22 로 들어오는 연결을 허용하는 보안 그룹을 연결합니다. 개발자 그룹에 AmazonEC2InstanceConnect IAM 관리형 정책을 할당합니다.
D
EC2 인스턴스와 동일한 서브넷에 AWS Systems Manager 용 VPC 엔드포인트를 생성합니다. 엔드포인트 보안 그룹에서 EC2 인스턴스 보안 그룹으로 포트 443 을 통해 들어오는 액세스를 허용합니다. EC2 인스턴스용 IAM 역할을 생성하고 AmazonSSMReadOnlyAccess 정책을 연결합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
💰 비용 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →