인프라 & 클라우드 · 중급
클라우드 IAM (Identity and Access Management)에서 '역할(Role)'과 '사용자(User)'의 주요 차이점을 설명하고, 최소 권한 원칙(Principle of Least Privilege)을 적용하여 클라우드 리소스에 대한 접근 권한을 효과적으로 관리하는 모범 사례를 제시해 주세요.
힌트 · 사용자는 특정 개인이나 서비스에 할당되는 영구적인 자격 증명이며, 역할은 임시 자격 증명을 부여하는 위임 가능한 권한 집합입니다. 필요한 최소한의 권한만 부여하는 것이 중요합니다.
역할 기반 접근 제어 (RBAC)권한 위임최소 권한 원칙 (Principle of Least Privilege)정책 (Policy)그룹 (Group)
모범답안
네, 클라우드 IAM에서 역할과 사용자의 주요 차이점은 다음과 같습니다.
사용자는 특정 개인이나 애플리케이션을 나타내는 영구적인 자격 증명입니다. 반면, 역할은 특정 작업을 수행하기 위해 사용자 또는 서비스에 할당될 수 있는 임시 권한 집합입니다. 역할은 권한 위임을 가능하게 하며, 사용자는 역할을 맡아 해당 역할에 정의된 권한을 일시적으로 획득할 수 있습니다.
최소 권한 원칙을 적용하여 클라우드 리소스에 대한 접근 권한을 효과적으로 관리하는 모범 사례는 다음과 같습니다.
- 역할 기반 접근 제어(RBAC) 활용: 사용자에게 직접 권한을 부여하는 대신, 역할에 필요한 최소한의 권한을 정의하고 사용자에게 적절한 역할을 할당합니다.
- 그룹 활용: 여러 사용자에게 동일한 역할을 할당해야 하는 경우, 그룹을 사용하여 역할을 할당하고 그룹에 사용자를 추가합니다.
- 정책 세분화: 리소스에 대한 접근 권한을 세분화하여 필요한 최소한의 권한만 부여하는 정책을 정의합니다. 예를 들어, 읽기 전용 접근 권한만 필요한 사용자에게는 읽기 권한만 부여합니다.
- 정기적인 검토: 역할 및 권한 할당을 정기적으로 검토하여 불필요한 권한을 제거하고 최소 권한 원칙을 준수하는지 확인합니다.
- 자동화: IAM 설정을 코드로 관리하여 일관성을 유지하고 오류를 줄입니다.
읽었다면, 이제 직접 답해볼 차례예요
패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.
함께 보는 AWS / 클라우드 면접 질문
- 클라우드 VPC (Virtual Private Cloud) 환경에서 서브넷(Subnet), 라우팅 테이블(Route Table), 보안 그룹(Security Group)을 활용하여 다중 계층(Multi-tier) 애플리케이션의 네트워크를 설계하는 구체적인 방안을 설명해 주세요. 특히 보안 측면을 강조하여 설명해 주세요.
- AWS S3, GCP Cloud Storage, Azure Blob Storage와 같은 오브젝트 스토리지 서비스에서 제공하는 다양한 스토리지 클래스(예: Standard, Infrequent Access, Glacier)의 주요 차이점을 설명하고, 특정 데이터 유형이나 접근 패턴에 따라 어떤 스토리지 클래스를 선택하는 것이 가장 효율적인지 사례를 들어 설명해 주세요.
- 클라우드 환경에서 관계형 데이터베이스를 운영할 때, AWS RDS, GCP Cloud SQL, Azure SQL Database와 같은 관리형 데이터베이스 서비스와 EC2 인스턴스에 직접 설치하는 자체 관리형 데이터베이스 중 어떤 것을 선택할지 결정하는 주요 기준과 각각의 장단점을 설명해 주세요.
- 대규모 멀티 클라우드 또는 하이브리드 클라우드 환경에서 트랜잭션 데이터의 일관성(Consistency)과 무결성(Integrity)을 보장하면서 재해 복구(DR) 전략을 설계하는 방안에 대해 설명하고, 발생할 수 있는 주요 도전 과제와 해결책을 제시해 주십시오.
- 복잡한 서버리스 애플리케이션(예: AWS Lambda, GCP Cloud Functions, Azure Functions)에서 콜드 스타트 시간 최소화, 비용 최적화, 그리고 엔드-투-엔드(end-to-end) 가시성(Observability) 확보를 위한 고급 최적화 전략들을 구체적인 사례와 함께 설명해 주십시오.
- 대규모 클라우드 네이티브 환경에서 동적인 보안 위협에 대응하고 컴플라이언스를 유지하기 위한 고급 보안 태세 관리(Security Posture Management) 전략을 설계하는 방안을 설명하고, Policy as Code, CSPM(Cloud Security Posture Management) 도구 활용, 드리프트 탐지(Drift Detection) 등의 개념을 포함하여 답변해 주십시오.