LabHub

클라우드 권한 설계 · 정책 문서 읽는 법 · 퀴즈

IAM 평가 확인

LabHub 에서 이어서 보기

문항 5개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. Allow 문장 뒤에 Deny 문장을 두면?

    1. Deny 가 이긴다 — 순서와 무관하다
    2. Allow 가 이긴다
    3. 마지막 것이 이긴다
    4. 오류가 난다
  2. 아무 문장에도 안 걸리는 요청은?

    1. 허용된다 — 막지 않았으니 통과한다
    2. 거부된다 — 암묵적 거부가 기본이다
    3. 평가할 정책이 없어 오류로 끝난다
    4. 관리자 승인 대기 상태가 된다
  3. 리소스 `arn:aws:s3:::app-data*` 가 잡는 것은?

    1. 이름이 정확히 app-data 인 버킷만
    2. app-data 버킷 안에 있는 객체만
    3. 문법이 틀려 아무것도 잡지 못한다
    4. app-data 로 시작하는 모든 것 — app-data-secret 포함
  4. 최소 권한을 만드는 올바른 순서는?

    1. 넓게 준 뒤 조금씩 좁힌다
    2. 일단 관리자 권한
    3. 거부부터 나열한다
    4. 필요한 것을 적고 그것만 허용한다
  5. 조건 키가 아예 없는 요청에 StringEquals 조건을 걸면?

    1. 비교할 값이 없으니 허용된다
    2. 조건만 무시되고 나머지는 적용된다
    3. 조건이 참이 아니라서 거부된다
    4. 정책 평가가 오류로 끝난다