인프라 & 클라우드 · 기초
클라우드 서비스에서 IAM(Identity and Access Management)의 역할은 무엇이며, 왜 중요한가요?
힌트 · 사용자 및 그룹의 인증 및 권한을 관리하며, 리소스에 대한 최소 권한 원칙 적용을 통해 보안을 강화하고 규정 준수를 가능하게 합니다.
인증권한 부여최소 권한 원칙접근 제어보안
모범답안
IAM은 클라우드 환경에서 사용자, 그룹, 서비스 등이 클라우드 리소스에 접근할 때 '누가' '무엇'을 '어떻게' 할 수 있는지 정의하고 관리하는 핵심 서비스입니다.
IAM이 중요한 이유는 크게 두 가지입니다. 첫째, 인증과 권한 부여를 통해 접근 제어를 강화하여 보안을 향상시킵니다. 예를 들어, 특정 사용자에게는 데이터베이스 읽기 권한만 부여하고 수정 권한은 주지 않는 방식으로 불필요한 접근을 차단할 수 있습니다. 둘째, 최소 권한 원칙을 적용하여 보안 위험을 최소화하고 규정 준수를 용이하게 합니다. 필요한 권한만 부여함으로써, 만약 계정이 탈취되더라도 피해 범위를 제한할 수 있습니다.
읽었다면, 이제 직접 답해볼 차례예요
패스잇 앱에서 이 질문에 말로 답하면 AI가 꼬리질문까지 이어가며 1:1 코칭합니다.
함께 보는 AWS / 클라우드 면접 질문
- 클라우드 환경에서 가상 머신(Virtual Machine)은 무엇이며, 어떤 용도로 주로 사용되나요?
- AWS S3, GCP Cloud Storage, Azure Blob Storage와 같은 오브젝트 스토리지 서비스는 무엇이며, 파일 시스템과 비교했을 때 주요 특징은 무엇인가요?
- 클라우드 환경에서 VPC(Virtual Private Cloud) 또는 Virtual Network가 필요한 이유는 무엇이며, 어떤 기능을 제공하나요?
- 클라우드 환경에서 서버리스 함수(AWS Lambda, GCP Cloud Functions, Azure Functions)와 컨테이너 오케스트레이션(AWS ECS/EKS, GCP GKE, Azure AKS) 중 어떤 기술을 선택할지 결정하는 주요 기준과 각각의 적합한 사용 시나리오를 설명해 주세요.
- 클라우드 환경에서 Auto Scaling Group (AWS), Managed Instance Group (GCP), Virtual Machine Scale Sets (Azure)와 같은 자동 스케일링 기능이 동작하는 원리를 설명하고, 이를 설정할 때 고려해야 할 주요 지표(Metrics)와 정책(Policies)에 대해 구체적으로 설명해 주세요.
- 클라우드 로드 밸런서 중 Application Load Balancer (ALB)와 Network Load Balancer (NLB) (또는 이에 상응하는 GCP/Azure 서비스)의 주요 차이점을 설명하고, 각각의 로드 밸런서가 어떤 유형의 애플리케이션에 더 적합한지 사용 시나리오를 들어 설명해 주세요.