SOA-C02 문제 81

회사는 AWS Organizations에서 여러 AWS 계정을 관리하고 있습니다. 회사는 AWS 환경의 내부 보안을 검토 중입니다. 회사의 보안 관리자는 자체 AWS 계정을 가지고 있고 개발자 AWS 계정의 VPC 구성을 검토하려고 합니다. 어떤 솔루션이 이러한 요구 사항을 가장 안전하게 충족할지 방법?

SOA-C02 문제 82

회사에서 AWS CloudFormation을 사용하여 애플리케이션 인프라 배포 최근에 사용자가 실수로 CloudFormation 템플릿에서 데이터베이스 속성을 변경하고 스택 업데이트를 수행하여 애플리케이션 중단을 일으켰습니다. SysOps 관리자는 배포 프로세스를 수정하여 허용하도록 배포 프로세스를 수정하는 방법을 결정해야 합니다. DevOps 팀은 인프라를 계속 배포하지만 특정 리소스에 대한 우발적인 수정을 방지합니다.
어떤 솔루션이 이러한 요구 사항을 충족합니까?

SOA-C02 문제 83

회사는 AWS Organizations에서 여러 AWS 계정을 관리하고 있습니다. 회사는 AWS 환경의 내부 보안을 검토하고 있습니다. 회사의 보안 관리자는 자신의 AWS 계정을 가지고 있으며 개발자 AWS 계정의 VPC 구성을 검토하려고 합니다.
가장 안전한 방식으로 이러한 요구 사항을 충족하는 솔루션은 무엇입니까?

SOA-C02 문제 84

대기업에서 AWS Organizations를 사용하여 여러 AWS 리전에서 수백 개의 AWS 계정을 관리하고 있습니다. 회사는 조직 전체에서 AWS Config를 설정했습니다.
회사에서는 공개 읽기 액세스를 차단하기 위해 모든 Amazon S3 버킷이 필요합니다. SysOps 관리자는 모든 S3 버킷과 이 요구 사항을 준수하는지 여부를 보여주는 월별 보고서를 생성해야 합니다.
SysOps 관리자가 이 데이터를 수집하기 위해 취해야 하는 단계의 조합은 무엇입니까? {2개 선택).