회사가 AWS Glue를 사용하여 데이터 처리 파이프라인을 구축하고 있습니다. 파이프라인은 Amazon S3에 저장된 데이터에 액세스합니다. 회사는 데이터를 다양한 분류 수준을 나타내는 접두사가 있는 폴더로 구성했습니다. 회사는 AWS Glue 작업이 데이터 분류에 따라 특정 접두사만 액세스하도록 제한해야 합니다. 또한 회사는 업무 시간(오전 9시~오후 5시)으로 액세스를 제한해야 합니다. 이 요구사항을 충족하기 위해 회사가 사용자 정의 IAM 정책에 포함해야 하는 요소는 무엇입니까?
- A. 각 접두사에 대해 와일드카드를 사용하는 S3 객체 Amazon Resource Name(ARN) 패턴이 있는 Resource 요소와 TimeGreaterThan 및 TimeLessThan 연산자와 함께 $util.time 변수를 사용하는 Condition 요소
- B. 각 접두사에 대해 와일드카드를 사용하는 S3 객체 Amazon Resource Name(ARN) 패턴이 있는 Resource 요소와 DateGreaterThan 및 DateLessThan 연산자와 함께 aws:CurrentTime 조건 키를 사용하는 Condition 요소✓ 정답
- C. 폴더 액세스를 제한하는 s3:prefix 조건 키와 운영 시간을 제한하는 DateGreaterThanEquals 및 DateLessThanEquals와 함께 aws:CurrentTime을 사용하는 Condition 요소
- D. 버킷 액세스를 제한하는 s3:ResourceAccount 조건 키와 업무 시간 외에 적용되는 Deny 문
해설
【핵심 용어】 ▸ aws:CurrentTime + DateGreaterThan/DateLessThan — IAM 조건 키로 시간대 제한. ▸ Resource ARN 패턴 — S3 prefix별 와일드카드. 【정답 포인트】 ▸ Prefix별 + 영업시간 = ARN 와일드카드 + aws:CurrentTime DateGreaterThan/LessThan. 【오답 체크】 (A) $util.time은 표준 변수 아님. (C) s3:prefix는 ListObjects 한정. (D) s3:ResourceAccount는 계정 한정.