본문 바로가기
AWS Associate: Solution Architect/AWS storage

스토리지 연습문제

by tovantablack 2021. 2. 27.
728x90
728x90
  1. 1 . 질문

    새로운 보안 규정에 따라 클라우드에 보관 된 모든 개인 데이터는 암호화되어 있어야합니다. S3 버킷에 저장된 데이터를 비용 효율적으로 암호화 할 수있는 두 가지 방법은 무엇입니까? (2 개를 선택하십시오.)

    • SSL과 함께 멀티 파트 업로드 사용
    • S3로 전송하기 전에 클라이언트의 CMK 키를 사용하여 소스에서 데이터를 암호화합니다.
    • Key Management Service 키 또는 고객 제공 키와 함께 AWS S3 서버 측 암호화 사용
    • CloudHSM 사용
    • AWS S3 버킷 정책을 사용하여 미사용 데이터에 대한 액세스 제어

     

    설명:

    S3 암호화를 사용하는 경우 데이터는 항상 저장 상태에서 암호화되며 KMS 관리 키 또는 고객 제공 키를 사용하도록 선택할 수 있습니다. 소스에서 데이터를 암호화하고 암호화 된 상태로 전송하면 전송 중에도 암호화됩니다.

    클라이언트 측 암호화 데이터는 클라이언트 측에서 암호화되고 암호화 된 상태로 전송되며 서버 측 암호화 데이터는 디스크에 기록되기 전에 S3에 의해 암호화됩니다 (데이터는 다운로드 될 때 해독 됨).

    정답 : "키 관리 서비스 키 또는 고객 제공 키와 함께 AWS S3 서버 측 암호화 사용"이 정답입니다.

    정답 : "S3로 전송하기 전에 클라이언트의 CMK 키를 사용하여 소스에서 데이터를 암호화"가 정답입니다.

    올바르지 않음 : "AWS S3 버킷 정책을 사용하여 미사용 데이터에 대한 액세스를 제어하십시오"가 올바르지 않습니다. 버킷 정책을 사용하여 업로드 된 데이터의 암호화를 제어 할 수 있지만 암호화 사용은 주어진 답변에 명시되어 있지 않습니다. 단순히 버킷 정책을 사용하여 데이터에 대한 액세스를 제어하는 ​​것은 데이터를 암호화해야한다는 보안 의무를 충족하지 못합니다.

    올바르지 않음 : "CloudHSM 사용"이 올바르지 않습니다. CloudHSM을 사용하여 데이터를 암호화 할 수 있지만 전용 서비스로 시간당 요금이 부과되며 S3 암호화 또는 소스에서 데이터를 암호화하는 것에 비해 비용 효율성이 떨어집니다.

    올바르지 않음 : "SSL로 멀티 파트 업로드 사용"이 올바르지 않습니다. 멀티 파트 업로드는 대용량 파일을 업로드하는 데 도움이되지만 데이터를 암호화하지는 않습니다.

    참고 문헌 :

    https://docs.aws.amazon.com/AmazonS3/latest/dev/UsingEncryption.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-s3/

  2. 2 . 질문

    조직이 데이터를 AWS 클라우드로 마이그레이션하고 있습니다. 온 프레미스 애플리케이션은 네트워크 파일 시스템 공유를 사용하며 코드 변경없이 데이터에 액세스해야합니다. 데이터는 중요하며 자주 액세스됩니다.

    가용성과 내구성을 최대화하기 위해 솔루션 설계자가 권장해야하는 스토리지 솔루션은 무엇입니까?

    • Amazon Elastic File System
    • AWS Storage Gateway – 파일 게이트웨이
    • Amazon Simple Storage 서비스
    • Amazon Elastic Block Store

     

    설명:

    솔루션은 NFS 파일 공유를 사용하여 코드 수정없이 마이그레이션 된 데이터에 액세스해야합니다. 즉, Amazon EFS 또는 AWS Storage Gateway – 파일 게이트웨이를 사용할 수 있습니다. 이 두 가지 모두 온 프레미스 애플리케이션에서 NFS를 사용하여 마운트 할 수 있습니다.

    그러나 솔루션이 가용성과 내구성을 최대화하도록 요구하므로 EFS는 잘못된 대답입니다. 파일 게이트웨이는 EFS보다 훨씬 더 높은 가용성과 내구성을 가진 Amazon S3를 백 오프하므로이 시나리오에 가장 적합한 솔루션입니다.

    정답 : “AWS Storage Gateway – 파일 게이트웨이”가 정답입니다.

    올바르지 않음 : "Amazon Elastic Block Store"가 올바르지 않습니다. Amazon EBS는 온 프레미스 애플리케이션이 아닌 클라우드의 EC2 인스턴스에 마운트하는 블록 기반 (NFS와 같은 파일 기반이 아님) 스토리지 솔루션이므로 적합한 솔루션이 아닙니다.

    올바르지 않음 : "Amazon Simple Storage Service"가 올바르지 않습니다. Amazon S3는 NFS 인터페이스를 제공하지 않습니다.

    잘못된 예 : 위의 설명대로 "아마존 엘라스틱 파일 시스템은"올바르지 않습니다.

    참고 문헌 :

    https://docs.aws.amazon.com/storagegateway/latest/userguide/CreatingAnNFSFileShare.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-efs/

  3. 3 . 질문

    애플리케이션은 암호화 된 데이터를 Amazon S3 버킷에 저장합니다. Solutions Architect는 SQL 쿼리를 사용하여 암호화 된 데이터를 쿼리하고 암호화 된 결과를 S3 버킷에 다시 쓸 수 있어야합니다. 데이터가 민감하므로 S3 버킷에 대한 액세스를 통해 세분화 된 제어를 구현해야합니다.

    이러한 요구 사항을 지원하는 최상의 옵션을 나타내는 서비스 조합은 무엇입니까? (2 개를 선택하십시오.)

    • AWS KMS API를 사용하여 암호화 된 데이터를 쿼리하고 S3 API를 사용하여 결과를 작성합니다.
    • Athena를 사용하여 데이터를 쿼리하고 결과를 다시 버킷에 쓰기
    • AWS Glue를 사용하여 데이터를 추출하고 분석 한 다음 S3 버킷에 다시로드합니다.
    • IAM 정책을 사용하여 버킷에 대한 액세스 제한
    • 버킷 ACL을 사용하여 버킷에 대한 액세스 제한

     

    설명:

    Athena를 사용하면 Amazon S3에 저장된 암호화 된 데이터를 쉽게 쿼리하고 암호화 된 결과를 S3 버킷에 다시 쓸 수 있습니다. 서버 측 암호화와 클라이언트 측 암호화가 모두 지원됩니다.

    AWS IAM 정책을 사용하여 IAM 사용자에게 Amazon S3 버킷에 대한 세밀한 제어 권한을 부여 할 수 있습니다.

    정답 : “IAM 정책을 사용하여 버킷에 대한 액세스 제한”이 정답입니다.

    정답 : "Athena를 사용하여 데이터를 쿼리하고 결과를 다시 버킷에 기록"도 정답입니다.

    올바르지 않음 : "AWS Glue를 사용하여 데이터를 추출하고 분석 한 후 S3 버킷으로 다시로드"가 올바르지 않습니다. AWS Glue는 ETL 서비스이며 S3에서 데이터를 쿼리하고 분석하는 데 사용되지 않습니다.

    올바르지 않음 : "버킷 ACL을 사용하여 버킷에 대한 액세스 제한"이 올바르지 않습니다. IAM 정책을 사용하면 IAM 사용자에게 S3 버킷에 대한 세분화 된 제어 권한을 부여 할 수 있으며 버킷 ACL을 사용하는 것보다 좋습니다.

    올바르지 않음 : "AWS KMS API를 사용하여 암호화 된 데이터를 쿼리하고 S3 API를 사용하여 결과를 작성하십시오"가 올바르지 않습니다. AWS KMS API는 암호화 목적으로 사용할 수 있지만 분석을 수행 할 수 없으므로 적합하지 않습니다.

    참고 문헌 :

    https://aws.amazon.com/athena/

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/security-identity-compliance/aws-iam/

  4. 4 . 질문

    Solutions Architect는 웹 사이트 개발자가 서버 인프라를 관리하지 않고도 정적 웹 콘텐츠를 배포 할 수있는 솔루션을 설계해야합니다. 모든 웹 콘텐츠는 사용자 지정 도메인 이름을 사용하여 HTTPS를 통해 액세스해야합니다. 회사가 계속 성장함에 따라 솔루션은 확장 가능해야합니다.

    다음 중 가장 비용 효율적인 솔루션을 제공하는 것은 무엇입니까?

    • 정적 웹 사이트가있는 Amazon S3
    • Amazon S3 버킷 오리진이있는 Amazon CloudFront
    • Amazon API Gateway를 사용하는 AWS Lambda 함수
    • Amazon EBS가있는 Amazon EC2 인스턴스

     

    설명:

    S3 버킷을 오리진으로 사용하는 Amazon CloudFront 배포를 생성 할 수 있습니다. 이렇게하면 HTTPS 프로토콜을 사용하여 정적 콘텐츠를 제공 할 수 있습니다.

    Amazon S3에서 호스팅되는 정적 웹 사이트를 제공하려면 다음 구성 중 하나를 사용하여 CloudFront 배포를 배포 할 수 있습니다.

    • OAI (Origin Access Identity)에 의해 액세스가 제한된 원본으로 REST API 엔드 포인트를 사용합니다  .
    • 익명 (공개) 액세스가 허용 된 웹 사이트 끝점을 원본으로 사용합니다.
    • Referer 헤더에 의해 액세스가 제한되는 오리진으로 웹 사이트 엔드 포인트를 사용합니다.

    정답 : “Amazon S3 버킷 오리진이있는 Amazon CloudFront”가 정답입니다.

    올바르지 않음 : "정적 웹 사이트가있는 Amazon S3"가 올바르지 않습니다. 사용자 지정 도메인 이름으로 Amazon S3를 사용하여 정적 웹 사이트를 생성 할 수 있습니다. 그러나 HTTPS (HTTP 만 해당)를 사용하여 Amazon S3 정적 웹 사이트에 연결할 수 없으므로이 솔루션은 작동하지 않습니다.

    올바르지 않음 : "Amazon API Gateway를 사용하는 AWS Lambda 함수"가 잘못되었습니다. AWS Lambda와 API Gateway는 모두 서버리스 서비스이지만이 조합은 HTTPS를 통해 정적 콘텐츠를 제공하기위한 솔루션을 제공하지 않습니다.

    올바르지 않음 : "Amazon EBS가있는 Amazon EC2 인스턴스"가 올바르지 않습니다. EBS가 포함 된 Amazon EC2는 서버 인프라를 관리해야하기 때문에 적합한 솔루션이 아닙니다 (질문에 바람직하지 않음).

    참고 문헌 :

    https://docs.aws.amazon.com/AmazonS3/latest/dev/WebsiteHosting.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/networking-and-content-delivery/amazon-cloudfront/

  5. 5 . 질문

    회사는 5 년 동안 데이터를 저장해야합니다. 회사는 언제든지 데이터에 대한 즉각적이고 가용성이 높은 액세스 권한을 가져야하지만 자주 액세스 할 필요는 없습니다.

    비용을 줄이면서 요구 사항을 충족하려면 어떤 수명주기 조치를 취해야합니까?

    • Amazon S3 Standard에서 Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA)로 객체 전환
    • Amazon S3 Standard에서 Amazon S3 Standard-Infrequent Access (S3 Standard-IA)로 객체 전환
    • 5 년 후 만료되는 전환 개체
    • Amazon S3 Standard에서 GLACIER 스토리지 클래스로 객체 전환

     

    설명:

    이는 즉각적인 액세스와 99.9 % 가용성을 제공하는 S3 Standard-IA의 좋은 사용 사례입니다.

    정답 : “Amazon S3 Standard에서 Amazon S3 Standard-Infrequent Access (S3 Standard-IA)로 객체 전환”이 정답입니다.

    올바르지 않음 : "Amazon S3 Standard에서 GLACIER 스토리지 클래스로 객체 전환"이 올바르지 않습니다. Glacier 스토리지 클래스는 즉각적인 액세스를 제공하지 않습니다. 몇 시간 또는 몇 분 내에 검색 할 수 있지만 데이터를 검색하려면 작업을 제출해야합니다.

    올바르지 않음 : "5 년 후 만료되는 전환 개체"가 올바르지 않습니다. 5 년 후 개체를 만료하면 5 년이 끝날 때 개체가 삭제되지만 그 전에 사용할 최상의 스토리지 솔루션을 찾아야하며이 답변은 솔루션을 제공하지 않습니다.

    올바르지 않음 : "Amazon S3 Standard에서 Amazon S3 One Zone-Infrequent Access (S3 One Zone-IA)로 객체 전환"이 올바르지 않습니다. S3 One Zone-IA 계층은 즉각적인 액세스를 제공하지만 가용성이 99.5 %로 낮으므로 이것이 최선의 선택이 아닙니다.

    참고 문헌 :

    https://aws.amazon.com/s3/storage-classes/

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-s3/

  6. 6 . 질문

    한 회사가 온 프레미스 인프라에서 AWS 클라우드로 마이그레이션하고 있습니다. 회사의 응용 프로그램 중 하나는 DFSR (분산 파일 시스템 복제)을 사용하여 데이터를 동기화 상태로 유지하는 Windows 파일 서버 팜에 파일을 저장합니다. 솔루션 아키텍트는 파일 서버 팜을 교체해야합니다.

    솔루션 아키텍트는 어떤 서비스를 사용해야합니까?

    • AWS 스토리지 게이트웨이
    • 아마존 S3
    • Amazon EFS
    • 아마존 FSx

     

    설명:

    Windows 파일 서버용 Amazon FSx는 업계 표준 SMB (Server Message Block) 프로토콜을 통해 액세스 할 수있는 완전 관리 형의 매우 안정적인 파일 스토리지를 제공합니다.

    Amazon FSx는 Windows Server를 기반으로하며 최종 사용자 파일 복원, 사용자 할당량 및 ACL (액세스 제어 목록)을 포함하는 다양한 관리 기능을 제공합니다.

    또한 Windows 파일 서버용 Amazon FSX는 아래 기능 비교 표에서 볼 수 있듯이 단일 AZ 및 다중 AZ 배포 모두에서 DFSR (분산 파일 시스템 복제)을 지원합니다.

    정답 : “Amazon FSx”가 정답입니다.

    잘못된 예 : EFS는 리눅스 시스템을 지원 전용으로 "아마존 EFS는"올바르지 않습니다.

    올바르지 않음 : "Amazon S3"는 Microsoft 파일 시스템을 대체하기에 적합하지 않기 때문에 올바르지 않습니다.

    잘못된 예 : 이 서비스는 기본적으로 클라우드 스토리지에 온 - 프레미스 스토리지를 연결하기 위해 사용되는 "AWS 스토리지 게이트웨이는"올바르지 않습니다. 온 프레미스에 설치된 소프트웨어 장치로 구성되며 SMB 공유와 함께 사용할 수 있지만 실제로는 S3에 데이터를 저장합니다. 마이그레이션에도 사용됩니다. 그러나이 경우 회사는 파일 서버 팜을 교체해야하며 Amazon FSx가이 작업에 가장 적합한 선택입니다.

    참고 문헌 :

    https://docs.aws.amazon.com/fsx/latest/WindowsGuide/high-availability-multiAZ.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-fsx/

  7. 7 . 질문

    웹 사이트는 온-프레미스 데이터 센터의 Microsoft Windows 서버에서 실행됩니다. 웹 서버가 AWS의 여러 가용 영역에있는 Amazon EC2 Windows 인스턴스로 마이그레이션되고 있습니다. 웹 서버는 현재 온 프레미스 NAS (Network-Attached Storage) 장치에 저장된 데이터를 사용합니다.

    NAS 파일 공유의 어떤 대체물이 가장 탄력적이고 내구성이 있습니까?

    • 파일 공유를 Amazon Elastic File System (Amazon EFS)으로 마이그레이션
    • Windows 파일 서버용 Amazon FSx로 파일 공유 마이그레이션
    • 파일 공유를 Amazon EBS로 마이그레이션
    • 파일 공유를 AWS Storage Gateway로 마이그레이션

     

    설명:

    Windows 파일 서버용 Amazon FSx는 업계 표준 SMB (Server Message Block) 프로토콜을 통해 액세스 할 수있는 완전 관리 형의 매우 안정적인 파일 스토리지를 제공합니다. Windows Server에 구축되어 사용자 할당량, 최종 사용자 파일 복원 및 Microsoft Active Directory (AD) 통합과 같은 광범위한 관리 기능을 제공합니다. 단일 AZ 및 다중 AZ 배포 옵션, 완전 관리 형 백업, 저장 및 전송 데이터의 암호화를 제공합니다.

    .

    이것은 Windows 인스턴스에 탄력적 인 스토리지를 제공하는 유일한 솔루션입니다.

    정답 : “Windows 파일 서버용 Amazon FSx로 파일 공유 마이그레이션”이 정답입니다.

    올바르지 않음 : "Amazon Elastic File System (Amazon EFS)으로 파일 공유 마이그레이션"은 Amazon EFS에서 Windows 인스턴스를 사용할 수 없기 때문에 올바르지 않습니다.

    올바르지 않음 : "Amazon EBS로 파일 공유 마이그레이션"은 다중 AZ 배포를위한 공유 스토리지 솔루션이 아니므로 올바르지 않습니다.

    올바르지 않음 : "파일 공유를 AWS Storage Gateway로 마이그레이션"은 Storage Gateway 복제 파일이 Amazon S3에서 끝나기 때문에 올바르지 않습니다. 대체 스토리지 솔루션은 개체 기반 스토리지 시스템이 아닌 파일 공유 여야합니다.

    참고 문헌 :

    https://aws.amazon.com/fsx/windows/

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-s3/

  8. 8 . 질문

    Solutions Architect는 여러 가용 영역에 걸쳐 여러 Amazon EC2 인스턴스에서 동시에 액세스 할 수있는 파일 시스템을 생성해야합니다. 파일 시스템은 높은 처리량과 버스트 기능을 지원해야합니다. 파일 시스템에 저장 될 데이터는 중요하므로 저장 및 전송시 암호화되어야합니다.

    Solutions Architect는 공유 파일 시스템에 어떤 스토리지 솔루션을 사용해야합니까?

    • 탄력적 파일 시스템 (EFS)을 사용하고 NFS를 사용하여 파일 시스템을 마운트합니다.
    • EBS (Elastic Block Store)를 사용하고 블록 수준에서 파일 시스템을 탑재합니다.
    • 각 EC2 인스턴스에 EBS 볼륨을 추가하고 데이터 복제 구성
    • 각 EC2 인스턴스에 EBS 볼륨을 추가하고 ELB를 사용하여 볼륨간에 데이터를 균등하게 분산

     

    설명:

    EFS는 Amazon Cloud에서 파일 스토리지를 쉽게 설정하고 확장 할 수있는 완전 관리 형 서비스입니다. EFS 파일 시스템은 NFSv4.1 프로토콜을 사용하여 마운트됩니다. EFS는 일정 기간 동안 높은 처리량 수준을 허용하도록 버스트하도록 설계되었습니다. EFS는 또한 저장 및 전송중인 데이터를 암호화하는 기능을 제공합니다.

    정답 : “EFS (Elastic File System)를 사용하고 NFS를 사용하여 파일 시스템을 마운트하십시오.”가 정답입니다.

    올바르지 않음 : "각 EC2 인스턴스에 EBS 볼륨 추가 및 데이터 복제 구성"이 올바르지 않습니다. 각 인스턴스에 EBS 볼륨을 추가하고 데이터 복제를 구성하는 것은이 시나리오에 가장 적합한 솔루션이 아니며 AWS 내에 복제를 수행 할 수있는 기본 기능이 없습니다. 그러나 일부 타사 데이터 관리 소프트웨어는이 모델을 사용합니다.

    올바르지 않음 : “EBS (Elastic Block Store)를 사용하고 블록 수준에서 파일 시스템을 마운트하십시오.”가 올바르지 않습니다. EBS는 파일 레벨 스토리지 시스템이 아닌 블록 레벨 스토리지 시스템입니다. AZ의 여러 인스턴스에서 EBS 볼륨을 탑재 할 수 없습니다.

    올바르지 않음 : "각 EC2 인스턴스에 EBS 볼륨을 추가하고 ELB를 사용하여 볼륨간에 데이터를 균등하게 배포"가 올바르지 않습니다. ELB를 사용하여 EBS 볼륨간에 데이터를 배포 할 수 없습니다.

    참고 문헌 :

    https://docs.aws.amazon.com/efs/latest/ug/how-it-works.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-efs/

  9. 9 . 질문

    한 회사에서 대량의 중요한 데이터를 Amazon S3로 마이그레이션 할 계획입니다. 데이터는 us-west-1 리전의 버전 관리가 활성화 된 버킷에 업로드됩니다. 이 솔루션은 재해 복구를 위해 데이터를 다른 지역으로 복제하는 것을 포함해야합니다.

    솔루션 아키텍트는 복제를 어떻게 구성해야합니까?

    • 다른 리전에 추가 S3 버킷을 생성하고 교차 리전 복제 구성
    • 다른 리전에서 버전 관리를 사용하여 추가 S3 버킷을 생성하고 교차 출처 리소스 공유 (CORS)를 구성합니다.
    • 다른 리전에 추가 S3 버킷을 생성하고 교차 출처 리소스 공유 (CORS)를 구성합니다.
    • 다른 리전에서 버전 관리를 사용하여 추가 S3 버킷을 생성하고 교차 리전 복제 구성

     

    설명:

    복제를 사용하면 Amazon S3 버킷에서 객체를 비동기식으로 자동 복사 할 수 있습니다. 객체 복제 용으로 구성된 버킷은 동일한 AWS 계정 또는 다른 계정이 소유 할 수 있습니다. 다른 AWS 리전 간 또는 동일한 리전 내에서 객체를 복사 할 수 있습니다. 소스 및 대상 버킷 모두 버전 관리가 활성화되어 있어야합니다.

    정답 : “다른 리전에서 버전 관리를 사용하여 추가 S3 버킷을 만들고 교차 리전 복제 구성”이 정답입니다.

    올바르지 않음 : "다른 리전에 추가 S3 버킷을 생성하고 교차 리전 복제 구성"이 올바르지 않습니다. 대상 버킷에도 버전 관리가 활성화되어 있어야하기 때문입니다.

    잘못된 예 : CORS가 복제와 관련이없는 것처럼 "다른 지역 및 구성 출처 간 리소스 공유 (CORS)의 추가 S3 버킷 만들기"올바르지 않습니다.

    잘못된 예 : CORS가 복제와 관련이없는 것처럼 "다른 지역 및 구성 출처 간 리소스 공유 (CORS)의 버전으로 추가 S3 버킷 만들기"올바르지 않습니다.

    참고 문헌 :

    https://docs.aws.amazon.com/AmazonS3/latest/dev/replication.html

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-s3/

  10. 10 . 질문

    애플리케이션은 EC2 인스턴스에 호스팅 된 웹 사이트에서 데이터를 수집하고 데이터를 S3 버킷에 씁니다. 애플리케이션은 API 호출을 사용하여 EC2 인스턴스 및 S3 버킷과 상호 작용합니다.

    운영상 가장 효율적인 Amazon S3 액세스 제어 방법은 무엇입니까? (2 개를 선택하십시오.)

    • 키 쌍 사용
    • AWS Management Console 액세스 권한 부여
    • 버킷 정책 생성
    • IAM 정책 생성
    • 프로그래밍 방식 액세스 권한 부여

     

    설명:

    정책은 권한을 정의하고 사용자, 그룹 및 역할에 적용 할 수있는 문서입니다. 정책 문서는 JSON (속성과 값으로 구성된 키 값 쌍)으로 작성됩니다.

    IAM 정책 내에서 Amazon S3 리소스에 대한 프로그래밍 방식 액세스 또는 AWS Management Console 액세스 권한을 부여 할 수 있습니다.

    정답 : '프로 그래 매틱 액세스 권한 부여'가 정답입니다.

    정답 : “IAM 정책 생성”도 정답입니다.

    잘못된 예 : IAM 정책을 사용하는 것이 더 효율적이기 때문에 "양동이 정책 만들기"올바르지 않습니다.

    올바르지 않음 : "키 쌍 사용"이 올바르지 않습니다. 키 페어는 EC2 인스턴스에 액세스하는 데 사용됩니다. 버킷 정책은 EC2를 통한 액세스 제어를 지원하지 않으며 관리 콘솔 액세스 권한을 부여해도 서비스에 대한 API 호출을 수행하는 애플리케이션을 지원하지 않습니다.

    잘못된 예 : 프로그래밍 방식의 액세스가 필요로 "그랜트 AWS 관리 콘솔 액세스은"올바르지 않습니다.

    참고 문헌 :

    https://aws.amazon.com/blogs/security/writing-iam-policies-how-to-grant-access-to-an-amazon-s3-bucket/

    시험 관련 치트 시트로 시간 절약 :

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/security-identity-compliance/aws-iam/

    https://digitalcloud.training/certification-training/aws-solutions-architect-associate/storage/amazon-s3/

728x90
728x90

'AWS Associate: Solution Architect > AWS storage' 카테고리의 다른 글

S3 스토리지 클래스 : S3 Standard, Intelligent-Tiering...  (0) 2021.03.12
S3 Glacier Deep Archive  (0) 2021.03.02
AWS Storage Gateway  (0) 2021.02.27
Amazon EFS  (0) 2021.02.27
Amazon S3  (0) 2021.02.25

댓글