클라우드 권한 설계 · 역할과 임시 자격증명 · 퀴즈
퀴즈: 역할과 임시 자격증명
문항 6개. 정답과 해설은 풀어 본 뒤에 보여 드립니다.
장기 액세스 키의 가장 근본적인 위험은?
- 키 길이가 짧아 추측하기 쉽다
- 저장될 때 암호화되지 않는다
- 리전마다 값이 달라 관리가 어렵다
- 스스로 만료되지 않아 유출 시 피해가 무기한 이어진다
역할의 신뢰 정책(trust policy)이 정하는 것은?
- 역할이 무엇을 할 수 있는지
- 누가 이 역할을 맡을 수 있는지
- 역할의 만료 시각
- 역할의 비용
쿠버네티스 파드에 클라우드 장기 키를 시크릿으로 넣는 대신 권장되는 방식은?
- ConfigMap 에 키를 넣어 마운트한다
- 노드마다 키 파일을 미리 배치한다
- OIDC 연합으로 서비스 계정 토큰이 역할을 맡게 한다
- 컨테이너 환경 변수로 전달한다
장기 키를 없앨 수 없을 때 가장 값싸고 효과가 큰 조치는?
- 키를 더 길게 만든다
- 키를 암호화해 보관한다
- 키를 여러 개로 나눈다
- 마지막 사용 시각을 보고 안 쓰는 키를 지운다
EC2 인스턴스에 역할을 붙이면 애플리케이션은 자격증명을 어떻게 얻는가?
- 디스크에 둔 키 파일을 읽는다
- 미리 넣어 둔 환경 변수에서 읽는다
- 메타데이터 서비스에서 자동으로 받고 자동 갱신한다
- 호출할 때마다 로그인해 받는다
역할 세션 시간을 정할 때의 기준으로 옳은 것은?
- 필요한 작업 시간보다 조금 길게 — 짧을수록 안전하지만 중간 만료는 피한다
- 언제나 허용되는 최대값으로 길게 잡는다
- 어떤 작업이든 항상 15분으로 잡는다
- 자원이 놓인 리전의 기준에 맞춘다