본문 바로가기

IT107

[3일차]AWS 보안 자격증 예상 문제 - IAM심화 & KMS ✅ AWS IAM & KMS 완벽 정리: 핵심 개념 + 실전문제 + 예시 코드AWS 보안을 제대로 이해하려면 IAM(Identity and Access Management)와 KMS(Key Management Service)는 필수입니다. 오늘은 IAM 정책 구조부터 KMS 암호화 방식까지, 실전 문제와 함께 깔끔하게 정리해볼게요.✅ 1. IAM 핵심 개념 정리IAM은 AWS 리소스 접근을 제어하는 서비스입니다.핵심 포인트는 정책(Policy), 역할(Role), 권한 경계(Permissions Boundary), 그리고 MFA입니다.IAM 정책 구조IAM 정책은 JSON 형식으로 작성되며, 주요 요소는 다음과 같습니다:Version: 정책 언어 버전 (예: "2012-10-17")Statement: 실.. 2025. 12. 22.
[2일차]AWS 보안 자격증 예상 문제 - Identity and Access Management (IAM) 심화문제 ✅ IAM 심화 개념 정리1. IAM 정책 유형관리형 정책 (Managed Policy)AWS에서 제공하는 정책 (예: AmazonS3ReadOnlyAccess)사용자 정의 가능 (Customer Managed Policy)인라인 정책 (Inline Policy)특정 사용자, 그룹, 역할에 직접 연결된 정책재사용 불가, 해당 엔티티 삭제 시 정책도 삭제2. 정책 평가 로직Deny > Allow명시적 Deny가 있으면 무조건 거부정책 병합여러 정책이 적용될 경우, 허용되는 모든 권한이 합쳐짐조건(Condition)정책에 조건을 추가 가능 (예: IP 제한, MFA 필요)3. 권한 경계 (Permission Boundary)IAM 사용자 또는 역할이 가질 수 있는 최대 권한 제한예: 개발자에게 S3 전체 권.. 2025. 12. 19.
[1일차]AWS 보안 자격증 예상 문제 - Identity and Access Management (IAM) ✅ 1일차 학습 주제IAM 핵심 개념사용자(User), 그룹(Group), 역할(Role)정책(Policy) 구조: JSON 기반, Effect, Action, ResourceMFA(다중 인증), STS(임시 자격 증명)🔍 오늘의 실전문제 10문제AWS IAM 정책에서 Effect 값으로 설정 가능한 두 가지는 무엇인가요?a) Allow / Denyb) Permit / Rejectc) Enable / Disabled) Grant / BlockIAM 역할(Role)의 주요 목적은 무엇인가요?a) EC2 인스턴스에 권한을 부여하기 위해b) 사용자 그룹을 생성하기 위해c) MFA를 설정하기 위해d) S3 버킷을 암호화하기 위해AWS STS(Security Token Service)는 어떤 기능을 제공하나요?.. 2025. 12. 18.
docker hub가 터졌습니다. - docker hub 장애 발생할 때 확인할 수 있는 곳 아침부터 배포가 안된다고 개발팀에서 연락이 왔다.아무래도 도커 허브쪽에서 뭔가 안된다는거 같은데 docker 사이트는 들어가지니 나에게 문의가 오던 것이럴땐 외쿡형님들의 커뮤니티인 레딧에 들어가보면 정보를 볼 수 있다.https://www.reddit.com/r/docker/comments/1npqz9i/is_dockerhub_down/?utm_source=share&utm_medium=web3x&utm_name=web3xcss&utm_term=1&utm_content=share_buttonhttps://www.reddit.com/r/docker역시나 1시간 전에 이미 문제를 확인하고 이야기 중이심...(시차 최고)9월 25일 발생한 오류는 일단 도커허브측에서는 인증문제라고 판단하고 조치중에 있다는 듯하.. 2025. 9. 25.
AI별 여행 계획 비교(Gemini vs ChatGPT vs Copilot) 심층검색? 2025.04.30 - [IT] - AI별 여행 계획 비교(Gemini vs ChatGPT vs Copilot) 기본 검색 AI별 여행 계획 비교(Gemini vs ChatGPT vs Copilot) 기본 검색최근 AI가 급부상 하면서 얼마뒤에 떠날 여행에 대하여 각각의 AI에게 질문을 해보았다.(2025.04.30 기준)구글의 gemini, 챗지피티, 코파일럿 셋의 일반 검색 기준으로 다음과 같은 문장으로 요청하였crowsaint.tistory.com지난번에 AI에서 가장 기본인 것으로 여행 계획을 비교했는데 역시나 ChatGPT가 우세했다.(당연하다고 볼 수 있다. 기본으로 제공되는 아이 성능이 워낙 좋다. 구글에서 기본으로 제공하거나 MS에서 기본으로 제공하는 LLM은 chatgpt mini 버전 .. 2025. 4. 30.
AI별 여행 계획 비교(Gemini vs ChatGPT vs Copilot) 기본 검색 최근 AI가 급부상 하면서 얼마뒤에 떠날 여행에 대하여 각각의 AI에게 질문을 해보았다.(2025.04.30 기준)구글의 gemini, 챗지피티, 코파일럿 셋의 일반 검색 기준으로 다음과 같은 문장으로 요청하였다.올해 5월 13일부터 17일까지 다낭과 호이안으로 4박5일 여행을 떠나는데 부모님과 함께 여행할 수 있도록 식사와 관광지를 추천해주고 예상 비용과 일정을 정리해줘 Gemini(2.0 Flash)더보기안녕하세요! 다낭과 호이안 4박 5일 가족여행 계획을 도와드릴게요. 부모님과 함께하는 여행인 만큼 편안하고 즐거운 일정으로 준비해 보았습니다.추천 식당Bale Well (발레 웰): 숯불 돼지고기 꼬치 세트가 유명하며, 한국인 입맛에 맞는 베트남식 백김치가 함께 제공됩니다.포슈아 (Pho Xua): .. 2025. 4. 30.