GoogleGoogle Associate Cloud Engineer (ACE) Certification·KO·업데이트됨 31 Aug 2026
CI/CD 파이프라인은 Compute Engine에서 실행되며 IaC(Infrastructure-as-Code)를 관리합니다. 보안 모범 사례를 따르면서 파이프라인에 적절한 권한을 부여하려면 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 파이프라인당 하나씩 여러 서비스 계정을 생성하고, 각 서비스 계정에 최소 권한 IAM 권한을 부여합니다. 서비스 계정 키 파일을 Secret Manager에 저장하고 파이프라인이 실행 중에 적절한 보안 비밀을 검색하도록 합니다..
이것이 정답인 이유
각 파이프라인에 전용 서비스 계정을 할당하고 최소 권한 원칙을 적용하면 보안 침해 시 위험을 제한할 수 있습니다. Secret Manager에 서비스 계정 키 파일을 저장하면 키가 코드베이스에 직접 노출되지 않고 안전하게 관리됩니다. 파이프라인이 필요할 때만 Secret Manager에서 키를 검색하도록 하여 보안을 강화합니다.
오답 설명:
단일 서비스 계정에 높은 권한을 부여하고 사용자 가장을 허용하는 것은 최소 권한 원칙을 위반하며, 보안 침해 시 광범위한 피해를 초래할 수 있습니다.
사람 승인 단계는 좋은 보안 관행이지만, 파이프라인 자체의 권한 부여 문제에 대한 직접적인 해결책은 아닙니다.
단일 서비스 계정에 모든 필요한 IAM 권한을 부여하는 것은 최소 권한 원칙을 위반하며, 보안 위험을 증가시킵니다.