한 DevOps 엔지니어가 주말에 Environment: NonProduction 태그가 지정된 EC2 인스턴스를 중지하는 Lambda 함수에서 사용하는 IAM 정책을 작성했습니다. 이 정책은 과도하게 허용적이라는 플래그가 지정되었습니다. 최소 권한을 따르기 위해 엔지니어는 어떤 변경을 해야 할까요? (세 가지 선택)
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: "Resource": "*"를 "Resource": "arn:aws:ec2:*:*:instance/*"로 변경합니다..
이것이 정답인 이유
주어진 IAM 정책은 EC2 인스턴스를 중지하는 Lambda 함수에 사용됩니다. 현재 "Resource": ""는 모든 AWS 리소스에 대한 접근을 허용하므로 과도하게 허용적입니다. "Resource": "arn:aws:ec2:::instance/"로 변경하면 정책이 EC2 인스턴스에만 적용되도록 제한하여 최소 권한 원칙을 따릅니다. "Action": "ec2:"를 "Action": "ec2:StopInstances"로 변경하는 것도 좋은 방법이지만, 문제에서 제시된 선택지 중 "Resource"를 제한하는 것이 가장 직접적으로 과도한 권한을 줄이는 방법입니다. 조건식을 추가하는 것은 특정 상황에서만 적용되므로, 리소스 자체를 제한하는 것보다 우선순위가 낮습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음