클라우드 권한 설계
클라우드 기초 · 중급 · 이론 5 · 퀴즈 6 · 실습 1
클라우드 사고의 대부분은 침입이 아니라 너무 넓은 권한에서 시작합니다. 이 코스는 인증과 인가의 구분에서 출발해 정책 문서(JSON)를 한 줄씩 읽고, 임시 자격증명이 왜 장기 키보다 안전한지, 최소권한을 실제로 어떤 순서로 만들어 가는지를 다룹니다. 계정이 없어도 정책 문서는 직접 쓸 수 있습니다.
커리큘럼
인증과 인가
누구인가와 무엇을 할 수 있는가는 다른 질문이다
정책 문서 읽는 법
Effect · Action · Resource · Condition 네 칸
역할과 임시 자격증명
장기 키를 나눠 주지 않고 권한을 주는 법
최소권한을 만드는 순서
처음부터 맞히는 건 불가능하다. 좁혀 가는 절차가 답이다
사고는 어떻게 나는가
실제 사고의 경로를 되짚어 본다