#AWS Certified Developer Associate 388. STS 개요 Security Token Service STS 를 통해 최대 1시간까지 임시 보안 자격 증명을 얻어 AWS 리소스에 바로 액세스 할 수 있다 보안 인증은 15분에서 1시간까지 유효 간단한 STS API 정리 AssumeRole : 계정 또는 교차 계정 내 역할을 추정함 (가장 핵심적) AssumeRoleWithSAML : 사용자가 SAML 로 로그인 한 경우 사용자에게 임시 보안 인증을 부여 AssumeRoleWithWebIdentity : - 사용자가 신분 제공자로 로그인하면 역할을 반환함 (Facebook login, Google login, OIDC 등) - 요즘은 사용하지 않고 Cognito 자격 증명 풀을 대신..
#AWS Certified Developer Associate 379. 단계 함수 개요 AWS Step Functions 단계 함수는 워크플로우를 상태 머신으로 모델링 하게 해줌 - 워크플로우당 하나의 상태 머신(state machines) 을 가질 수 있음 - 주문 이행, 데이터 처리, 웹 애플리케이션이나 원하는 어떤 워크플로우에서 사용 가능 기본적으로 워크플로우는 JSON 으로 정의함 - 이 json 은 워크플로우를 시각화 함 - 워크플로우 수행의 이력(history) 도 확인할 수 있음 워크플로우 시작 전에 SDK API 호출을 사용할 수 있음 API Gateway , Clouidwatch Event, EventBridge 사용 가능 콘솔에서 수동으로 Step Functions 을 실행할 수 있음 ..
#AWS Certified Developer Associate Cognito 사용자 풀, Cognito 자격증명 풀 및 Cognito Sync 371. Cognito 개요 cognito 는 사용자들에게 신분(identity) 을 주기 위해 사용됨 사용자는 IAM user 가 아닌 클라우드 외부의 사용자를 의미함 Cognito User Pools : 애플리케이션 사용자들에게 로그인 기능을 제공함 API Gateway 및 ALB 와 직접적인 통합을 할 수 있음 Cognito Identity Pools (Federated Identity) : 자격 증명 풀 (신분 연합) 애플리케이션에 연결된 외부 사용자들에게 AWS 자격 증명을 제공하고 AWS 리소스에 직접 액세스 할 수 있도록 해줌 자격 증명 풀 + 사용자..
#AWS Certified Developer Associate 369. CDK 개요 AWS Cloud Development Kit JavaScript/TypeScript, Python, Java 및 .NET 등을 이용해 클라우드 인프라를 정의하도록 해주는 키 CDK 는 CloudFormation 을 대체하는 기능 각 언어로 리소스를 정의한 후 CloudFormation 템플릿으로 컴파일링 됨 인프라와 애플리케이션 런타임 코드를 함께 배포할 수 있음 람다 함수, ECS/EKS 컨테이너 사용시 효율이 좋음 CDK vs SAM SAM : 서버리스에 초점 템플릿을 JSON 또는 YAML 형식으로 선언적으로 작성 빠르게 람다 작업에 착수하는데에 탁월함 백엔드에서 CloudFormation 을 활용 - 그보다는 람..
#AWS Certified Developer Associate 363. SAM - CloudFormation 디자이너 및 애플리케이션 리포지토리 SAM 을 이용할 때의 장점 - 실제 cloudformation 탬플릿 또한 간단하지만 서버리스 애플리케이션을 IaC 로 관리할 때 더욱 장점이 발휘됨 - 여러 예제 템플릿을 제공해서 쉽게 사용할 수 있음 364. SAM 정책 템플릿 SAM 정책 템플릿 또는 서버리스 모델 정책 템플릿 정책 템플릿 : 람다 함수에 권한을 설정할 수 있는 템플릿의 목록 - 권한을 다시 그룹화하는 템플릿을 기반으로 람다 함수를 통해 할 수 있는 작업을 알려줌 full list available : https://docs.aws.amazon.com/ko_kr/serverless-app..
#AWS Certified Developer Associate 356. AWS SAM - 섹션 소개 SAM 은 애플리케이션이 작동하고 배포되어야 하는 방향에 맞는 YAML 파일과 템플릿 작성을 지원함 cloudformation 실행을 간단히 한 것이지만 개발자 친화적이며 aws 내에서도 주류로 자리잡고 있다고 함 357. SAM (AWS Serverless Apllication Model) 개요 서버리스 애플리케이션 개발 및 배포를 위한 프레임워크 모든 구성은 YAML 형식으로 실행됨 - 간단한 yaml 파일을 통해서 SAM CLI 를 활용한 복잡한 CloudFormation 템플릿을 생성할 수 있음 CloudFormation 과 호환이 가능하므로 모든 CloudFormation 구조를 실시할 수 있음 ..