LabHub

클라우드 권한 설계

클라우드 기초 · 중급 · 이론 5 · 퀴즈 6 · 실습 1

클라우드 사고의 대부분은 침입이 아니라 너무 넓은 권한에서 시작합니다. 이 코스는 인증과 인가의 구분에서 출발해 정책 문서(JSON)를 한 줄씩 읽고, 임시 자격증명이 왜 장기 키보다 안전한지, 최소권한을 실제로 어떤 순서로 만들어 가는지를 다룹니다. 계정이 없어도 정책 문서는 직접 쓸 수 있습니다.

실습 시작하기

커리큘럼

인증과 인가

누구인가와 무엇을 할 수 있는가는 다른 질문이다

정책 문서 읽는 법

Effect · Action · Resource · Condition 네 칸

역할과 임시 자격증명

장기 키를 나눠 주지 않고 권한을 주는 법

최소권한을 만드는 순서

처음부터 맞히는 건 불가능하다. 좁혀 가는 절차가 답이다

사고는 어떻게 나는가

실제 사고의 경로를 되짚어 본다

참고 문서