AWS 격리 정책의 범위와 한계
AWS는 공개 영역에서 자사 키를 발견하면 AWSCompromisedKeyQuarantineV3을 적용합니다. 명시된 목적은 무단 과금으로 이어지는 사기성 활동의 피해 제한입니다. 2020년 이후 세 버전을 비교한 결과 거부 액션은 28개에서 99개로 늘었고 제거된 액션은 없습니다. S3 읽기를 제외하면 확인된 데이터 접근 액션 21개 중 어느 버전에서도 거부된 항목이 없습니다. sts:AssumeRole과 secretsmanager:GetSecretValue는 여전히 허용됩니다.
