クラウド権限設計
클라우드 사고의 대부분은 침입이 아니라 너무 넓은 권한에서 시작합니다. 이 코스는 인증과 인가의 구분에서 출발해 정책 문서(JSON)를 한 줄씩 읽고, 임시 자격증명이 왜 장기 키보다 안전한지, 최소권한을 실제로 어떤 순서로 만들어 가는지를 다룹니다. 계정이 없어도 정책 문서는 직접 쓸 수 있습니다.
중급 · 레슨 13 · 실습 2
커리큘럼
認証と認可
- ログインしたからといって権限が生まれるわけではない reading
- クイズ: 認証と認可 quiz
ポリシー文書の読み方
- 権限を手で計算する lab
- IAM評価の確認 quiz
- ポリシーJSONを一行ずつ解体する reading
- クイズ: ポリシー文書の読み方 quiz
ロールと一時的な資格情報
- アクセスキーが漏れる理由は、存在するからだ reading
- 長期キーなしで権限を渡す lab
- クイズ: ロールと一時的な資格情報 quiz
最小権限を作る順序
- 広く開けて狭める vs 狭く開けて広げる reading
- クイズ: 最小権限を作る順序 quiz
事故はどう起きるか
- 四つの事故経路と、それぞれの遮断線 reading
- クイズ: 事故はどう起きるか quiz