GoSpec
Go High, Go Spec
대시보드
문항
학습
요금제
🇰🇷 한국어
▾
🇰🇷 한국어
🇺🇸 English
...
🔒
필터 기능은 Pro 플랜에서 사용할 수 있어요
Pro 보기 →
☰
Q417
🏆 SAP-C02
Security
오늘 ⏱️ 0m 00s
|
누적 0m 00s
📝 문제 언어
한글
▾
문제 표시 언어
🇰🇷 한글
✓
🇺🇸 English
🇰🇷🇺🇸 Both
📌
⚙️
💬
Lambda
S3
AWS Config
GuardDuty
AD
회사에는 단일 Amazon S3 버킷에 데이터를 저장하는 애플리케이션이 있습니다. 회사는 모든 데이터를 1년간 보관해야 합니다. 회사의 보안 팀은 공격자가 유출된 장기 자격 증명을 통해 AWS 계정에 액세스할 수 있다는 점을 우려하고 있습니다. S3 버킷의 기존 객체와 향후 객체를 보호하는 솔루션은 무엇입니까?
A
위임된 역할을 통해 보안 팀만 액세스할 수 있는 새 AWS 계정을 생성하십시오. 새 계정에 S3 버킷을 생성합니다. S3 버전 관리 및 S3 객체 잠금을 활성화합니다. 기본 보존 기간을 1년으로 구성합니다. 기존 S3 버킷에서 새 S3 버킷으로의 복제를 설정합니다. 기존 데이터를 모두 복사하려면 S3 배치 복제 작업을 생성하세요.
B
s3-bucket-versioning 지원 AWS Config 관리형 규칙을 사용합니다. 비준수 리소스에 대해 S3 버전 관리 및 MFA 삭제를 활성화하기 위해 AWS Lambda 함수를 사용하는 자동 수정 작업을 구성합니다. 1년 후에 객체를 삭제하는 S3 수명 주기 규칙을 추가합니다.
C
AWS Service Catalog 시작 제약 역할을 제외한 모든 사용자 및 역할의 버킷 생성을 명시적으로 거부합니다. S3 버전 관리 및 MFA 삭제가 활성화되도록 S3 버킷 생성을 위한 서비스 카탈로그 제품을 정의합니다. S3 버킷을 생성해야 할 때 사용자에게 제품을 시작할 수 있는 권한을 부여합니다.
D
계정 및 AWS 지역에 대한 S3 보호 기능으로 Amazon GuardDuty를 활성화합니다. 1년 후에 객체를 삭제하는 S3 수명 주기 규칙을 추가합니다.
🔐
문제를 풀려면 회원가입이 필요합니다
Q1~Q5는 비회원도 체험할 수 있습니다.
회원가입하면 633문항 전체를 학습할 수 있습니다.
무료 회원가입
이미 계정이 있으신가요? 로그인
📖 해설
✅ 정답 분석
❌ 오답 분석
Pro
📘 핵심 개념
Pro
🏗️ 아키텍처
Pro
⚙️ 운영 관점
Pro
💰 비용 관점
Pro
🔒 보안 관점
Pro
🎯 시험 팁
Pro
← 이전 문항
다음 문항 →