클라우드 권한 설계 · 정책 문서 읽는 법 · 퀴즈
퀴즈: 정책 문서 읽는 법
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
S3 에서 파일 목록은 보이는데 다운로드가 안 된다. 정책의 어디를 볼까?
- Resource 에 객체용 버킷/* 항목이 있는지
- Effect 가 Deny 인지
- Version 이 맞는지
- Condition 이 있는지
정책 리뷰에서 가장 먼저 찾아야 할 위험 조합은?
- Version 이 없는 문장
- Action 과 Resource 가 한 문장에서 모두 * 인 경우
- Sid 가 없는 문장
- Condition 이 두 개인 문장
`NotAction` 을 권장하지 않는 이유는?
- 블랙리스트라서 앞으로 추가되는 신규 서비스가 자동 허용되기 때문
- 정책 문법이 복잡해 읽기 어려워서
- 정책 평가에 시간이 더 걸려 느려서
- 일부 서비스가 아직 지원하지 않아서
한 `Condition` 블록 안에 서로 다른 조건 키가 두 개 있으면?
- OR 로 평가된다
- 먼저 적힌 것만 적용된다
- AND 로 평가된다
- 무시된다
`aws:SecureTransport` 를 `true` 로 요구하는 조건의 효과는?
- 요청 속도를 제한한다
- IP 를 제한한다
- HTTPS 가 아닌 접근을 차단한다
- 만료 시각을 정한다
ARN 중간에 빈 칸(`:::`)이 있는 것은 무엇을 뜻하는가?
- 형식이 잘못된 오타다
- 그 서비스가 전역이라 리전·계정 칸이 비는 것이다
- 그 자원에 권한이 없다는 표시다
- 이미 삭제된 자원을 가리킨다