오답 이유report.csv와 payroll.csv는 서로 다른 객체다. 한 객체에서 받은 권한이 다른 객체로 자동 전파되지 않는다.
2
payroll.csv의 ACL에서 bob에게 읽기만 부여했으므로 쓰기를 거부한다.
정답 근거ACL은 객체별로 어떤 주체에게 어떤 연산을 허용할지 기록한다. payroll.csv의 bob 항목에는 읽기만 있으므로 쓰기는 허용되지 않는다.
3
ACL은 사용자별 권한을 모든 객체에 합산하므로 쓰기를 허용한다.
오답 이유ACL 판정은 요청 대상 객체의 목록을 확인한다. 사용자가 다른 객체에서 가진 권한을 합산하지 않는다.
4
ACL은 읽기 권한만 표현할 수 있으므로 요청 자체를 판정할 수 없다.
오답 이유ACL은 읽기뿐 아니라 쓰기·실행 등 객체가 지원하는 여러 연산 권한을 표현할 수 있다.
정답·상세해설
정답 2번
접근통제목록은 객체를 기준으로 주체별 허용 연산을 기록한다. 요청 대상은 payroll.csv이므로 그 객체의 ACL만 확인해야 한다. bob에게는 읽기 권한만 명시되어 있고 쓰기 권한은 없으므로 요청을 거부한다. report.csv의 쓰기 권한은 별도 객체에 대한 권한이라 영향을 주지 않는다.