GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q410
🏆 SAP-C02
Multi-Account
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
EC2
AWS Config
Organizations
SCP
한 회사가 AWS Control Tower를 사용하여 AWS Organizations에 속한 조직의 AWS 계정을 관리하고 있습니다. 회사에는 계정이 포함된 OU가 있습니다. 회사는 OU 계정의 신규 또는 기존 Amazon EC2 인스턴스가 퍼블릭 IP 주소를 얻지 못하도록 방지해야 합니다. 어떤 솔루션이 이러한 요구 사항을 충족합니까?
A
AWS 시스템 관리자를 사용하도록 OU의 각 계정에 있는 모든 인스턴스를 구성합니다. 시스템 관리자 자동화 Runbook을 사용하여 퍼블릭 IP 주소가 인스턴스에 연결되는 것을 방지합니다.
B
OU 계정의 인스턴스에 퍼블릭 IP 주소가 있는지 확인하기 위해 AWS Control Tower 사전 제어를 구현합니다. ssociatePubIicIpAddress 속성을 False로 설정합니다. OU에 사전 제어를 연결합니다.
C
공용 IP 주소가 있는 인스턴스의 시작을 방지하는 SCP를 생성합니다. 또한 기존 인스턴스에 공용 IP 주소가 연결되지 않도록 SCP를 구성합니다. SCP를 OU에 연결합니다.
D
퍼블릭 IP 주소가 있는 인스턴스를 감지하는 AWS Config 사용자 지정 규칙을 생성합니다. AWS Lambda 함수를 사용하여 인스턴스에서 퍼블릭 IP 주소를 분리하는 해결 작업을 구성합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →