AWSCredentialsProviderControllerService
AWSCredentialsProviderControllerService
Amazon Web Services 프로세서용 자격 증명을 정의하는 OpenFlow 컨트롤러 서비스예요.
출처: 문서
본문
기능 — 일반 공개(Generally Available)
Openflow Snowflake 배포는 AWS, Azure, GCP 상용(Commercial) 지역의 모든 계정에서 사용할 수 있어요. Openflow BYOC 배포는 AWS 상용 지역의 모든 계정에서 사용할 수 있어요.
설명 (Description)
Amazon Web Services 프로세서용 자격 증명을 정의해요. 구성 없이 기본 자격 증명을 사용해요. 기본 자격 증명은 EC2 인스턴스 프로필/역할, 기본 사용자 프로필, 환경 변수 등을 지원해요. 추가 옵션에는 액세스 키/시크릿 키 쌍, 자격 증명 파일, 명명된 프로필, assume role 자격 증명이 포함돼요.
태그 (Tags)
aws, credentials, provider
속성 (Properties)
아래 목록에서 필수 속성은 별표(*)로 표시돼요. 그 외 속성은 선택 사항으로 간주돼요. 표에는 기본값과 해당 속성이 NiFi Expression Language를 지원하는지 여부도 함께 표시돼요.
| 표시 이름 (Display Name) | API 이름 (API Name) | 기본값 (Default Value) | 허용 값 (Allowable Values) | 설명 (Description) |
|---|---|---|---|---|
| Access Key ID | Access Key ID | |||
| Assume Role ARN | Assume Role ARN | 교차 계정 접근용 AWS 역할 ARN이에요. Assume Role Session Name 및 기타 Assume Role 속성과 함께 사용돼요. | ||
| Assume Role External ID | Assume Role External ID | 교차 계정 접근용 External ID예요. Assume Role ARN과 함께 사용돼요. | ||
| Assume Role Proxy Configuration Service | Assume Role Proxy Configuration Service | 환경에서 필요한 경우 교차 계정 접근용 프록시 구성이에요. 다른 AWS 계정의 임시 액세스 키를 요청하도록 프록시를 구성해요. | ||
| Assume Role SSL Context Service | Assume Role SSL Context Service | STS 엔드포인트에 연결할 때 사용하는 SSL Context Service예요. | ||
| Assume Role STS Endpoint Override | Assume Role STS Endpoint Override | 기본 AWS Security Token Service(STS) 엔드포인트('sts.amazonaws.com')는 중국(베이징) 지역 또는 GovCloud가 아닌 모든 계정에서 작동해요. 중국(베이징) 지역 서비스에 대한 세션 자격 증명을 요청할 때만 이 속성을 'sts.cn-north-1.amazonaws.com.cn'으로 설정하고, GovCloud의 경우 'sts.us-gov-west-1.amazonaws.com'으로 설정하면 돼요. | ||
| Assume Role STS Region | Assume Role STS Region | us-west-2 | Middle East (UAE), US ISOF SOUTH, Asia Pacific (Taipei), US West (N. California), US West (Oregon), Africa (Cape Town), Asia Pacific (Osaka), Asia Pacific (Seoul), Asia Pacific (Tokyo), Middle East (Bahrain), South America (Sao Paulo), China (Beijing), Asia Pacific (Singapore), Asia Pacific (Sydney), Asia Pacific (Jakarta), Asia Pacific (Melbourne), Asia Pacific (Malaysia), US East (N. Virginia), Asia Pacific (New Zealand), US East (Ohio), Asia Pacific (Thailand), China (Ningxia), Asia Pacific (Hyderabad), Asia Pacific (Mumbai), Europe (Milan), Europe (Spain), AWS GovCloud (US-East), Israel (Tel Aviv), Canada (Central), Mexico (Central), Europe (Frankfurt), EU (Germany), US ISO WEST, Europe (Zurich), EU ISOE West, Europe (Stockholm), Europe (Paris), Europe (London), Europe (Ireland), Asia Pacific (Hong Kong), Canada West (Calgary), AWS GovCloud (US-West), US ISO East, US ISOB East (Ohio), US ISOF EAST | AWS Security Token Service(STS) 지역이에요. |
| Assume Role STS Signer Override | Assume Role STS Signer Override | Default Signature | Default Signature, Signature Version 4, Custom Signature | AWS STS 라이브러리는 기본적으로 Signature Version 4를 사용해요. 이 속성을 사용해 직접 만든 커스텀 서명자(signer) 구현을 연결할 수 있어요. |
| Assume Role Session Name * | Assume Role Session Name | 교차 계정 접근용 AWS 역할 세션 이름이에요. Assume Role ARN과 함께 사용돼요. | ||
| Assume Role Session Time | Assume Role Session Time | 3600 | 역할 기반 세션의 세션 시간이에요 (900초에서 3600초 사이). Assume Role ARN과 함께 사용돼요. | |
| Credentials File | Credentials File | properties 파일 형식으로 AWS 액세스 키와 시크릿 키가 포함된 파일의 경로예요. | ||
| Custom Signer Class Name * | Custom Signer Class Name | 커스텀 서명자 클래스의 정규화된 클래스 이름이에요. 서명자는 com.amazonaws.auth.Signer 인터페이스를 구현해야 해요. | ||
| Custom Signer Module Location | Custom Signer Module Location | 커스텀 서명자의 JAR 파일과 그 의존성(있는 경우)이 포함된 파일 및/또는 디렉터리 경로의 쉼표로 구분된 목록이에요. | ||
| Profile Name | Profile Name | 프로필 구성 파일의 자격 증명용 AWS 프로필 이름이에요. | ||
| Secret Access Key | Secret Access Key | |||
| Use Anonymous Credentials | Use Anonymous Credentials | false | true, false | true면 익명(Anonymous) 자격 증명을 사용해요. |
| Use Default Credentials | Use Default Credentials | false | true, false | true면 기본 자격 증명 체인을 사용해요. 여기에는 EC2 인스턴스 프로필 또는 역할, 환경 변수, 기본 사용자 자격 증명 등이 포함돼요. |
상태 관리 (State management)
이 컴포넌트는 상태를 저장하지 않아요.
제한 (Restricted)
이 컴포넌트에는 제한(restriction)이 있어요.
| 필수 권한 (Required Permission) | 설명 (Explanation) |
|---|---|
| access environment credentials | 기본 구성은 자격 증명을 위해 환경 변수와 시스템 속성을 읽을 수 있어요. |
시스템 리소스 고려 사항 (System Resource Considerations)
이 컴포넌트는 시스템 리소스 고려 사항을 지정하지 않아요.