Zestawy rozmówBlog

Twoja wymarzona praca? Lets Git IT.
Interaktywna platforma przygotowująca do rozmów technicznych dla nowoczesnych programistów.

XGitHub

Platforma

  • Kategorie

Zasoby

  • Blog
  • O aplikacji
  • FAQ
  • Sugestie

Prawne

  • Polityka prywatności
  • Regulamin

© 2026 LetsGit.IT. Wszelkie prawa zastrzeżone.

LetsGit.IT/Kategorie/Chmura
Chmurahard

IAM: co oznacza „least privilege” i czemu to ważne?

Tagi
#iam#security#least-privilege
Wróć do kategoriiPrzejdź do quizu

Odpowiedź

Least privilege oznacza nadanie minimalnych uprawnień potrzebnych do działania (i nic więcej). Ogranicza blast radius: gdy klucz lub serwis zostanie przejęty, atakujący zrobi mniej szkód.

{
  "Effect": "Allow",
  "Action": ["s3:GetObject"],
  "Resource": ["arn:aws:s3:::my-bucket/*"]
}

Odpowiedź zaawansowana

Głębiej

Rozwinięcie krótkiej odpowiedzi — co zwykle ma znaczenie w praktyce:

  • Kontekst (tagi): iam, security, least-privilege
  • Lifecycle: co dzieje się w runtime (render/build, request/response, background jobs).
  • Cache: gdzie jest cache, co jest kluczem, jak invalidować bez "cache chaos".
  • Bezpieczeństwo: authn/authz, sekrety, powierzchnia ataku (SSRF/CSRF).
  • Wytłumacz "dlaczego", nie tylko "co" (intuicja + konsekwencje).
  • Trade-offy: co zyskujesz i co tracisz (czas, pamięć, złożoność, ryzyko).
  • Edge-case’y: puste dane, duże dane, błędne dane, współbieżność.

Przykłady

Poniżej dodatkowy przykład (bazuje na tym, co już jest w odpowiedzi):

{
  "Effect": "Allow",
  "Action": ["s3:GetObject"],
  "Resource": ["arn:aws:s3:::my-bucket/*"]
}

Typowe pułapki

  • Zbyt ogólna odpowiedź (brak konkretów, brak przykładów).
  • Brak rozróżnienia między "średnio" a "najgorzej" (np. złożoność).
  • Pomijanie ograniczeń: pamięć, współbieżność, koszty sieci/dysku.

Pytania uzupełniające na rozmowie

  • Kiedy zastosował(a)byś alternatywę i dlaczego?
  • Jakie są typowe problemy w produkcji i jak je diagnozować?
  • Jak byś przetestował(a) edge-case’y?

Powiązane pytania

Chmura
IAM users vs roles: jaka jest różnica i jak stosować least privilege?
#cloud#iam#security
Chmura
Rotacja sekretów: jak rotować hasła/klucze bez downtime?
#cloud#security#secrets
Chmura
Subnet publiczny vs prywatny: jaka jest różnica (w praktyce)?
#cloud#networking#subnet
Chmura
Co to jest VPC (virtual private cloud) i po co jest potrzebne?
#cloud#networking#vpc
Chmura
Po co rozdzielać środowiska/konta dla prod vs dev (i co zyskujesz)?
#environments#security#blast-radius
Chmura
Sekrety vs konfiguracja — gdzie trzymać sekrety w chmurze?
#secrets#kms#security