클라우드 권한 설계
클라우드 사고의 대부분은 침입이 아니라 너무 넓은 권한에서 시작합니다. 이 코스는 인증과 인가의 구분에서 출발해 정책 문서(JSON)를 한 줄씩 읽고, 임시 자격증명이 왜 장기 키보다 안전한지, 최소권한을 실제로 어떤 순서로 만들어 가는지를 다룹니다. 계정이 없어도 정책 문서는 직접 쓸 수 있습니다.
중급 · 레슨 13 · 실습 2
커리큘럼
인증과 인가
- 로그인했다고 권한이 생기지는 않는다 reading
- 퀴즈: 인증과 인가 quiz
정책 문서 읽는 법
- 권한을 손으로 계산한다 lab
- IAM 평가 확인 quiz
- 정책 JSON 을 한 줄씩 뜯어보기 reading
- 퀴즈: 정책 문서 읽는 법 quiz
역할과 임시 자격증명
- 액세스 키가 유출되는 이유는 존재하기 때문이다 reading
- 장기 키 없이 권한을 넘긴다 lab
- 퀴즈: 역할과 임시 자격증명 quiz
최소권한을 만드는 순서
- 넓게 열고 좁히기 vs 좁게 열고 넓히기 reading
- 퀴즈: 최소권한을 만드는 순서 quiz
사고는 어떻게 나는가
- 네 가지 사고 경로와 각각의 차단선 reading
- 퀴즈: 사고는 어떻게 나는가 quiz