클라우드 권한 설계 · 정책 문서 읽는 법 · 퀴즈
IAM 평가 확인
문항 5개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
Allow 문장 뒤에 Deny 문장을 두면?
- Deny 가 이긴다 — 순서와 무관하다
- Allow 가 이긴다
- 마지막 것이 이긴다
- 오류가 난다
아무 문장에도 안 걸리는 요청은?
- 허용된다 — 막지 않았으니 통과한다
- 거부된다 — 암묵적 거부가 기본이다
- 평가할 정책이 없어 오류로 끝난다
- 관리자 승인 대기 상태가 된다
리소스 `arn:aws:s3:::app-data*` 가 잡는 것은?
- 이름이 정확히 app-data 인 버킷만
- app-data 버킷 안에 있는 객체만
- 문법이 틀려 아무것도 잡지 못한다
- app-data 로 시작하는 모든 것 — app-data-secret 포함
최소 권한을 만드는 올바른 순서는?
- 넓게 준 뒤 조금씩 좁힌다
- 일단 관리자 권한
- 거부부터 나열한다
- 필요한 것을 적고 그것만 허용한다
조건 키가 아예 없는 요청에 StringEquals 조건을 걸면?
- 비교할 값이 없으니 허용된다
- 조건만 무시되고 나머지는 적용된다
- 조건이 참이 아니라서 거부된다
- 정책 평가가 오류로 끝난다