LabHub

클라우드 권한 설계 · 역할과 임시 자격증명 · 퀴즈

퀴즈: 역할과 임시 자격증명

LabHub 에서 이어서 보기

문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.

  1. 장기 액세스 키의 가장 근본적인 위험은?

    1. 키 길이가 짧아 추측하기 쉽다
    2. 저장될 때 암호화되지 않는다
    3. 리전마다 값이 달라 관리가 어렵다
    4. 스스로 만료되지 않아 유출 시 피해가 무기한 이어진다
  2. 역할의 신뢰 정책(trust policy)이 정하는 것은?

    1. 역할이 무엇을 할 수 있는지
    2. 누가 이 역할을 맡을 수 있는지
    3. 역할의 만료 시각
    4. 역할의 비용
  3. 쿠버네티스 파드에 클라우드 장기 키를 시크릿으로 넣는 대신 권장되는 방식은?

    1. ConfigMap 에 키를 넣어 마운트한다
    2. 노드마다 키 파일을 미리 배치한다
    3. OIDC 연합으로 서비스 계정 토큰이 역할을 맡게 한다
    4. 컨테이너 환경 변수로 전달한다
  4. 장기 키를 없앨 수 없을 때 가장 값싸고 효과가 큰 조치는?

    1. 키를 더 길게 만든다
    2. 키를 암호화해 보관한다
    3. 키를 여러 개로 나눈다
    4. 마지막 사용 시각을 보고 안 쓰는 키를 지운다
  5. EC2 인스턴스에 역할을 붙이면 애플리케이션은 자격증명을 어떻게 얻는가?

    1. 디스크에 둔 키 파일을 읽는다
    2. 미리 넣어 둔 환경 변수에서 읽는다
    3. 메타데이터 서비스에서 자동으로 받고 자동 갱신한다
    4. 호출할 때마다 로그인해 받는다
  6. 역할 세션 시간을 정할 때의 기준으로 옳은 것은?

    1. 필요한 작업 시간보다 조금 길게 — 짧을수록 안전하지만 중간 만료는 피한다
    2. 언제나 허용되는 최대값으로 길게 잡는다
    3. 어떤 작업이든 항상 15분으로 잡는다
    4. 자원이 놓인 리전의 기준에 맞춘다