AWS SDK와 함께 pod identity 사용
AWS SDK와 함께 pod identity 사용
AWS SDK에서 EKS Pod Identity 연결의 자격 증명을 사용하는 방법과 지원되는 SDK 버전을 설명합니다.
출처: 문서
본문
EKS Pod Identity 자격 증명 사용
EKS Pod Identity 연결의 자격 증명을 사용하려면 코드가 SDK로 AWS 서비스용 클라이언트를 만들 때 어떤 AWS SDK든 사용할 수 있으며, 기본적으로 SDK는 사용할 AWS Identity and Access Management 자격 증명을 위해 일련의 위치에서 검색합니다. 클라이언트를 만들거나 SDK를 초기화할 때 자격 증명 공급자를 지정하지 않으면 EKS Pod Identity 자격 증명이 사용됩니다.
이는 EKS Pod Identity가 기본 자격 증명 체인의 한 단계에서 검색되는 Container credential provider에 추가되었기 때문에 작동합니다. 워크로드가 현재 자격 증명 체인에서 더 앞선 자격 증명을 사용한다면, 같은 워크로드에 EKS Pod Identity 연결을 구성하더라도 그 자격 증명이 계속 사용됩니다.
EKS Pod Identity의 작동 방식에 대한 자세한 내용은 "EKS Pod Identity 작동 방식 이해"를 참고하세요.
EKS Pod Identity를 사용할 때 Pod의 컨테이너는 EKS Pod Identity Agent에서 IAM 역할 수임을 지원하는 AWS SDK 버전을 사용해야 합니다. AWS SDK에 대해 다음 버전 이상을 사용하고 있는지 확인하세요.
- Java (Version 2) – 2.21.30
- Java – 1.12.746
- Go v1 – v1.47.11
- Go v2 – release-2023-11-14
- Python (Boto3) – 1.34.41
- Python (botocore) – 1.34.41
- AWS CLI – 1.30.0
- AWS CLI – 2.15.0
- JavaScript v2 – 2.1550.0
- JavaScript v3 – v3.458.0
- Kotlin – v1.0.1
- Ruby – 3.188.0
- Rust – release-2024-03-13
- C++ – 1.11.263
- .NET – 3.7.734.0
- PowerShell – 4.1.502
- PHP – 3.289.0
지원되는 SDK를 사용하고 있는지 확인하려면 컨테이너를 빌드할 때 "Tools to Build on AWS"에서 선호하는 SDK의 설치 지침을 따르세요.
EKS Pod Identity를 지원하는 애드온 목록은 "Pod Identity Support Reference"를 참고하세요.