IAM(Identity and Access Management)은 클라우드 환경에서 누가(Who), 어떤 리소스에(What), 어떤 행위를(Action) 수행할 수 있는지를 제어하는 핵심 보안 서비스입니다. 정보보안기사 시험에서는 AWS IAM 정책 구조, 최소 권한 원칙, 역할 기반 접근 제어가 주요 출제 범위입니다.
IAM 정책 평가 순서: 명시적 거부(Deny) > 명시적 허용(Allow) > 암묵적 거부(Default Deny)
필요한 권한만 부여하는 보안 원칙입니다. 구현 방법:
Cross-Account 접근은 A 계정 사용자가 B 계정 리소스에 접근할 때 Trust Policy로 구현합니다. 영구 자격증명 대신 AssumeRole로 임시 자격증명을 발급받아 사용합니다.
AWS STS(Security Token Service)는 임시 보안 자격증명(AccessKeyId + SecretAccessKey + SessionToken)을 발급합니다. 기본 만료: 1시간, 최대: 12시간
K8s의 Service Account는 파드가 API 서버와 통신하기 위한 ID입니다. RBAC으로 Role과 ClusterRole을 정의하고, RoleBinding과 ClusterRoleBinding으로 Service Account에 권한을 부여합니다. AWS IRSA(IAM Roles for Service Accounts)로 K8s SA와 AWS IAM Role을 연동합니다.
오픈AI 샘 올트먼이 삼성·카카오·네이버와의 연쇄 회동을 앞두고 '개인 사정'을 이유로 방한을 전격 연기했습니다. 카카오톡-챗GPT 연동…
6.3 지방선거 투표용지 부족 사태로 시작된 잠실 개표소 봉쇄 시위, 최대 3만 명이 밤샘 농성을…
쿠팡이 3750만 명의 개인정보를 유출하고 무단 수집까지 해 역대 최대 과징금 6246억 원을 부과받았습니다. 전직…
구글·IBM·삼성이 AI를 이유로 대규모 감원을 시작했습니다. 맥킨지·골드만삭스·옥스퍼드 연구 데이터로 보는 직종별 AI 대체 타임라인과 살아남는…
SKT 유심 해킹 2,300만 명, 다크웹 개인정보 거래 실태까지. 내 정보 유출 여부 즉시 확인하는…
하드웨어 스펙 경쟁은 끝났습니다. AI 생태계, 프리미엄 수익, 중국 변수까지. 2025년 삼성 vs 애플 진짜…