클라우드 권한 설계 · 최소권한을 만드는 순서 · 퀴즈
퀴즈: 최소권한을 만드는 순서
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
'일단 넓게 열고 나중에 좁힌다' 가 실패하는 이유는?
- 권한을 좁히는 것이 기술적으로 불가능해서
- 되기 시작하면 좁히는 작업이 실제로 수행되지 않기 때문
- 정책이 커져 평가 성능이 나빠져서
- 권한이 많아지면 비용이 늘어서
권한 경계(permission boundary)의 효과를 정확히 표현한 것은?
- 붙은 정책과 경계의 합집합이 실효 권한
- 경계가 정책을 덮어쓴다
- 경계는 로그만 남긴다
- 붙은 정책과 경계의 교집합이 실효 권한
안 쓰는 권한을 찾는 가장 직접적인 재료는?
- 정책 문서를 사람이 직접 리뷰하기
- 서비스별 비용 리포트 비교하기
- 네트워크 흐름 로그 분석하기
- 주체별로 어떤 서비스를 마지막으로 언제 호출했는지 보여 주는 기능
이름만 보고 '읽기' 로 분류하면 틀리는 동작의 예는?
- s3:GetObject
- s3:PutObjectAcl
- s3:ListBucket
- s3:HeadObject
조직 차원 가드레일로 걸어 두면 흔한 사고를 크게 줄이는 항목이 아닌 것은?
- 인스턴스 타입을 t3.micro 로 고정
- 승인된 리전 외 사용 금지
- 감사 로그 비활성화 금지
- 공개 접근 설정 금지
`iam:PassRole` 을 특별히 조심해야 하는 이유는?
- 자신보다 강한 역할을 서비스에 넘겨 권한을 상승시킬 수 있어서
- PassRole 호출에 별도 요금이 붙어서
- 역할 전달이 느려 성능에 영향을 줘서
- 특정 리전에서만 쓸 수 있어서