GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q286
🏆 SAP-C02
Multi-Account
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
S3
Organizations
SCP
IAM
CloudFormation
회사는 AWS Organizations의 조직에서 중앙 집중식으로 수백 개의 AWS 계정을 관리합니다. 이 회사는 최근 제품 팀이 자신의 계정에서 자체 S3 액세스 포인트를 생성하고 관리할 수 있도록 허용하기 시작했습니다. S3 액세스 포인트는 인터넷이 아닌 VPC 내에서만 액세스할 수 있습니다. 이 요구 사항을 적용하는 가장 효율적인 운영 방법은 무엇입니까?
A
s3:AccessPointNetworkOrigin 조건 키가 VPC로 평가되지 않는 한 s3:CreateAccessPoint 작업을 거부하도록 S3 액세스 포인트 리소스 정책을 설정합니다.
B
조직의 루트 수준에서 SCP를 생성하여 s3:AccessPointNetworkOrigin 조건 키가 VPC로 평가되지 않는 한 s3:CreateAccessPoint 작업을 거부합니다.
C
AWS CloudFormation StackSets를 사용하여 각 AWS 계정에서 s3:AccessPointNetworkOrigin 조건 키가 VPC로 평가되는 경우에만 s3:CreateAccessPoint 작업을 허용하는 새 IAM 정책을 생성합니다.
D
s3:AccessPointNetworkOrigin 조건 키가 VPC로 평가되지 않는 한 s3:CreateAccessPoint 작업을 거부하도록 S3 버킷 정책을 설정합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →