GoSpec
Go High, Go Spec
대시보드
문항
학습
합격수기
건의사항
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q541
🏆 SAP-C02
Multi-Account
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
AWS Config
Organizations
SCP
IAM
회사는 AWS Organizations AWS 계정을 사용합니다. 솔루션 설계자는 관리자 역할만 IAM 작업을 사용할 수 있도록 허용되는 솔루션을 설계해야 합니다. 그러나 아키텍처가 적용된 솔루션은 회사 전체의 모든 AWS 계정에 접근할 수 없습니다. 최소한의 운영 오버헤드로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?
A
관리자 역할에 대해서만 IAM 작업을 허용하도록 AWS 계정에 적용되는 SCP를 생성합니다. SCP를 루트 OLI에 적용합니다.
B
IAM 작업과 관련된 각 이벤트에 대해 AWS Lambda 함수를 호출하도록 AWS CloudTrai를 구성합니다. 작업을 거부하는 기능을 구성합니다. 작업을 호출한 사용자가 관리자가 아닌 경우.
C
모든 AWS 계정에 적용되는 SCP를 생성하여 관리자 역할이 있는 사용자를 제외한 모든 사용자에 대한 IAM 작업을 거부합니다. 루트 OU에 SCP를 적용합니다.
D
IAM 작업을 허용하는 IAM 권한 경계를 설정합니다. 모든 AWS 계정의 모든 관리자 역할에 권한 경계를 연결합니다.
정답 확인하기
정답 바로 보기
📖 해설
✅ 정답 분석
❌ 오답 분석
📘 핵심 개념
🏗️ 아키텍처
⚙️ 운영 관점
🔒 보안 관점
🎯 시험 팁
← 이전 문항
다음 문항 →