
[Udemy][day-61] Section28 : 고급 자격 증명
AWS/AWS Certified Developer Associate
2023. 3. 7. 17:46
#AWS Certified Developer Associate 388. STS 개요 Security Token Service STS 를 통해 최대 1시간까지 임시 보안 자격 증명을 얻어 AWS 리소스에 바로 액세스 할 수 있다 보안 인증은 15분에서 1시간까지 유효 간단한 STS API 정리 AssumeRole : 계정 또는 교차 계정 내 역할을 추정함 (가장 핵심적) AssumeRoleWithSAML : 사용자가 SAML 로 로그인 한 경우 사용자에게 임시 보안 인증을 부여 AssumeRoleWithWebIdentity : - 사용자가 신분 제공자로 로그인하면 역할을 반환함 (Facebook login, Google login, OIDC 등) - 요즘은 사용하지 않고 Cognito 자격 증명 풀을 대신..