CloudOps 엔지니어는 여러 IAM 사용자에게 IAM 정책을 연결하여 AWS 서비스에 대한 접근을 제공하고 싶어 합니다. CloudOps 엔지니어는 또한 정책을 변경하고 새로운 버전을 생성할 수 있기를 원합니다. 이러한 요구사항을 충족하는 작업의 조합은 무엇입니까? (2개 선택)
- A. 사용자를 IAM 서비스 연결 역할에 추가합니다. 역할에 정책을 연결합니다.
- B. 사용자를 IAM 사용자 그룹에 추가합니다. 그룹에 정책을 연결합니다.✓ 정답
- C. AWS 관리형 정책을 생성합니다.
- D. 고객 관리형 정책을 생성합니다.✓ 정답
- E. 인라인 정책을 생성합니다.
해설
【핵심 용어】 ▸ IAM 사용자 그룹 — 여러 사용자의 권한을 집중 관리하는 메커니즘입니다. ▸ 고객 관리형 정책 — 조직이 생성, 편집, 버전 관리할 수 있는 독립 정책입니다. ▸ AWS 관리형 정책 — AWS가 소유/유지보수하며 편집 불가능합니다. 【정답 포인트】 ▸ "여러 사용자"→그룹 (B) 사용으로 효율적 관리. ▸ "정책 변경 및 버전 생성"→고객 관리형 정책 (D) 필수(버전 관리 기능 포함). ▸ 그룹+고객관리형 조합이 요구사항 완벽 충족. 【오답 체크】 (A) 서비스 연결 역할은 AWS 서비스 전용; 사용자 직접 추가 불가. (C) AWS 관리형 정책은 버전 관리 불가; 조직이 편집 불가능. (E) 인라인 정책은 버전 관리 기능 없음; 삭제 시 이력 손실. 【시험 포인트】 ▸ 다중 사용자 권한 집중 관리 → IAM 그룹. ▸ 조직 맞춤형 정책으로 버전 관리 필요 → 고객관리형. ▸ AWS 관리형은 "읽기 전용" 정책 패턴.