패스잇
인프라 & 클라우드 · 중급

클라우드 IAM (Identity and Access Management)에서 '역할(Role)'과 '사용자(User)'의 주요 차이점을 설명하고, 최소 권한 원칙(Principle of Least Privilege)을 적용하여 클라우드 리소스에 대한 접근 권한을 효과적으로 관리하는 모범 사례를 제시해 주세요.

힌트 · 사용자는 특정 개인이나 서비스에 할당되는 영구적인 자격 증명이며, 역할은 임시 자격 증명을 부여하는 위임 가능한 권한 집합입니다. 필요한 최소한의 권한만 부여하는 것이 중요합니다.

역할 기반 접근 제어 (RBAC)권한 위임최소 권한 원칙 (Principle of Least Privilege)정책 (Policy)그룹 (Group)

모범답안

네, 클라우드 IAM에서 역할과 사용자의 주요 차이점은 다음과 같습니다.

사용자는 특정 개인이나 애플리케이션을 나타내는 영구적인 자격 증명입니다. 반면, 역할은 특정 작업을 수행하기 위해 사용자 또는 서비스에 할당될 수 있는 임시 권한 집합입니다. 역할은 권한 위임을 가능하게 하며, 사용자는 역할을 맡아 해당 역할에 정의된 권한을 일시적으로 획득할 수 있습니다.

최소 권한 원칙을 적용하여 클라우드 리소스에 대한 접근 권한을 효과적으로 관리하는 모범 사례는 다음과 같습니다.

  • 역할 기반 접근 제어(RBAC) 활용: 사용자에게 직접 권한을 부여하는 대신, 역할에 필요한 최소한의 권한을 정의하고 사용자에게 적절한 역할을 할당합니다.
  • 그룹 활용: 여러 사용자에게 동일한 역할을 할당해야 하는 경우, 그룹을 사용하여 역할을 할당하고 그룹에 사용자를 추가합니다.
  • 정책 세분화: 리소스에 대한 접근 권한을 세분화하여 필요한 최소한의 권한만 부여하는 정책을 정의합니다. 예를 들어, 읽기 전용 접근 권한만 필요한 사용자에게는 읽기 권한만 부여합니다.
  • 정기적인 검토: 역할 및 권한 할당을 정기적으로 검토하여 불필요한 권한을 제거하고 최소 권한 원칙을 준수하는지 확인합니다.
  • 자동화: IAM 설정을 코드로 관리하여 일관성을 유지하고 오류를 줄입니다.

읽었다면, 이제 직접 답해볼 차례예요

패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.

함께 보는 AWS / 클라우드 면접 질문

← AWS / 클라우드 면접 질문 전체 보기