GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q246
🏆 SAP-C02
Multi-Account
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Organizations
IAM
AD
회사는 중앙 위치에서 여러 부서의 여러 AWS 계정을 만들고 관리해야 합니다. 보안 팀은 자체 AWS 계정의 모든 계정에 대한 읽기 전용 액세스 권한이 필요합니다. 이 회사는 AWS Organizations를 사용하고 있으며 보안 팀을 위한 계정을 생성했습니다. 솔루션 설계자는 이러한 요구 사항을 어떻게 충족해야 합니까?
A
OrganizationAccountAccessRole IAM 역할을 사용하여 각 멤버 계정에서 읽기 전용 액세스 권한이 있는 새 IAM 정책을 만듭니다. 각 멤버 계정의 IAM 정책과 보안 계정 간에 신뢰 관계를 설정합니다. 액세스 권한을 얻기 위해 IAM 정책을 사용하도록 보안 팀에 요청하십시오.
B
OrganizationAccountAccessRole IAM 역할을 사용하여 각 멤버 계정에서 읽기 전용 액세스 권한이 있는 새 IAM 역할을 생성합니다. 각 멤버 계정의 IAM 역할과 보안 계정 간에 신뢰 관계를 설정합니다. 액세스 권한을 얻기 위해 IAM 역할을 사용하도록 보안 팀에 요청하십시오.
C
보안 팀에 AWS Security Token Service(AWS STS)를 사용하여 보안 계정에서 마스터 계정의 OrganizationAccountAccessRole IAM 역할에 대한 AssumeRole API를 호출하도록 요청합니다. 생성된 임시 자격 증명을 사용하여 액세스 권한을 얻습니다.
D
보안 팀에 AWS Security Token Service(AWS STS)를 사용하여 보안 계정에서 멤버 계정의 OrganizationAccountAccessRole IAM 역할에 대한 AssumeRole API를 호출하도록 요청합니다. 생성된 임시 자격 증명을 사용하여 액세스 권한을 얻습니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →