LabHub

클라우드 권한 설계 · 최소권한을 만드는 순서 · 퀴즈

퀴즈: 최소권한을 만드는 순서

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. '일단 넓게 열고 나중에 좁힌다' 가 실패하는 이유는?

    1. 권한을 좁히는 것이 기술적으로 불가능해서
    2. 되기 시작하면 좁히는 작업이 실제로 수행되지 않기 때문
    3. 정책이 커져 평가 성능이 나빠져서
    4. 권한이 많아지면 비용이 늘어서
  2. 권한 경계(permission boundary)의 효과를 정확히 표현한 것은?

    1. 붙은 정책과 경계의 합집합이 실효 권한
    2. 경계가 정책을 덮어쓴다
    3. 경계는 로그만 남긴다
    4. 붙은 정책과 경계의 교집합이 실효 권한
  3. 안 쓰는 권한을 찾는 가장 직접적인 재료는?

    1. 정책 문서를 사람이 직접 리뷰하기
    2. 서비스별 비용 리포트 비교하기
    3. 네트워크 흐름 로그 분석하기
    4. 주체별로 어떤 서비스를 마지막으로 언제 호출했는지 보여 주는 기능
  4. 이름만 보고 '읽기' 로 분류하면 틀리는 동작의 예는?

    1. s3:GetObject
    2. s3:PutObjectAcl
    3. s3:ListBucket
    4. s3:HeadObject
  5. 조직 차원 가드레일로 걸어 두면 흔한 사고를 크게 줄이는 항목이 아닌 것은?

    1. 인스턴스 타입을 t3.micro 로 고정
    2. 승인된 리전 외 사용 금지
    3. 감사 로그 비활성화 금지
    4. 공개 접근 설정 금지
  6. `iam:PassRole` 을 특별히 조심해야 하는 이유는?

    1. 자신보다 강한 역할을 서비스에 넘겨 권한을 상승시킬 수 있어서
    2. PassRole 호출에 별도 요금이 붙어서
    3. 역할 전달이 느려 성능에 영향을 줘서
    4. 특정 리전에서만 쓸 수 있어서