LabHub

클라우드 권한 설계 · 정책 문서 읽는 법 · 퀴즈

퀴즈: 정책 문서 읽는 법

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. S3 에서 파일 목록은 보이는데 다운로드가 안 된다. 정책의 어디를 볼까?

    1. Resource 에 객체용 버킷/* 항목이 있는지
    2. Effect 가 Deny 인지
    3. Version 이 맞는지
    4. Condition 이 있는지
  2. 정책 리뷰에서 가장 먼저 찾아야 할 위험 조합은?

    1. Version 이 없는 문장
    2. Action 과 Resource 가 한 문장에서 모두 * 인 경우
    3. Sid 가 없는 문장
    4. Condition 이 두 개인 문장
  3. `NotAction` 을 권장하지 않는 이유는?

    1. 블랙리스트라서 앞으로 추가되는 신규 서비스가 자동 허용되기 때문
    2. 정책 문법이 복잡해 읽기 어려워서
    3. 정책 평가에 시간이 더 걸려 느려서
    4. 일부 서비스가 아직 지원하지 않아서
  4. 한 `Condition` 블록 안에 서로 다른 조건 키가 두 개 있으면?

    1. OR 로 평가된다
    2. 먼저 적힌 것만 적용된다
    3. AND 로 평가된다
    4. 무시된다
  5. `aws:SecureTransport` 를 `true` 로 요구하는 조건의 효과는?

    1. 요청 속도를 제한한다
    2. IP 를 제한한다
    3. HTTPS 가 아닌 접근을 차단한다
    4. 만료 시각을 정한다
  6. ARN 중간에 빈 칸(`:::`)이 있는 것은 무엇을 뜻하는가?

    1. 형식이 잘못된 오타다
    2. 그 서비스가 전역이라 리전·계정 칸이 비는 것이다
    3. 그 자원에 권한이 없다는 표시다
    4. 이미 삭제된 자원을 가리킨다