솔루션 설계자는 모든 신규 사용자가 특정 복잡성 요구 사항과 IAM 사용자 암호에 대한 필수 교체 기간을 갖기를 원합니다. 이를 달성하기 위해 솔루션 설계자는 무엇을 해야 합니까?
- A. 전체 AWS 계정에 대한 전반적인 암호 정책을 설정합니다.✓ 정답
- B. AWS 계정의 각 IAM 사용자에 대한 암호 정책을 설정합니다.
- C. 타사 공급업체 소프트웨어를 사용하여 암호 요구 사항을 설정합니다.
- D. Amazon CloudWatch 규칙을 Create_newuser 이벤트에 연결하여 적절한 요구 사항으로 암호를 설정합니다.
해설
【핵심 용어】 ▸ 계정 암호 정책—IAM에서 계정 수준의 암호 규칙 정의 ▸ 글로벌 적용—모든 신규/기존 사용자에 자동 반영 【정답 포인트】 ▸ IAM 계정 암호 정책은 복잡성, 최소 길이, 교체 기간 등을 일괄 설정 ▸ 개별 설정 불필요, 신규 사용자도 자동 적용 【오답 체크】 (B)IAM은 사용자 개별 정책 미지원(계정 단위만) ▸ (C)타사 솔루션은 불필요(AWS 기본 기능으로 충분) ▸ (D)CloudWatch는 모니터링용, 정책 설정 기능 없음 【시험 포인트】계정 전체 암호 정책→IAM 계정 암호 정책이 정답