구름위의 세상

  • 홈
  • 태그
  • 방명록

AssumeRole 1

임시 자격 증명을 활용한 AWS 자원 액세스 예제 (S3 다운로드)

A라는 오토바이의 스마트키를 만드는 열쇠공이 있습니다. 열쇠공은 A 오토바이키를 원할때 마다 만들 수 있지만 해당 키로는 최대 12시간 동안만 오토바이를 탈 수 있습니다. 가끔 씩 친구가 오토바이 타고 싶을 때 키를 만들어줍니다. 해당 키 또한 최대 12시간만 사용가능합니다.   위에 설명이 100% 맞아 떨어지진 않지만 열쇠공은 IAM USER, 오토바이키를 만드는 행위는 STS AssumeRole, 오토바이키는 임시자격증명, 오토바이는 AWS 서비스로 표현할 수 있습니다. 즉 임시자격증명이란 특정 시간만 사용할 수 있는 권한을 뜻합니다. 만약 열쇠공 몸에 무한대로 A 오토바이를 사용할 수 있는 키가 장착되어있다면 열쇠공은 장기자격증명로 표현 할 수 있습니다. AWS 관련 된 자원은 장기자격증명 또는 ..

AWS Tech 2024.08.13
이전
1
다음
더보기
프로필사진

구름위의 세상

SK C&C Cloud Architect 팀에서 근무하고 있는 사람의 블로그입니다.

  • 분류 전체보기 (6)
    • AWS Tech (6)

Tag

PowerShell, well-architected framework, AssumeRole, log stream, Presigned URL, STS, AWS CLI, well-architected framework tool, well-archi, kinesis firehose stream, Kinesis Firehose, CloudWatch Logs, log group, 장기자격증명, lamda, Private EC2, 임시자격증명, Session Manager, S3, ssm,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바