CodeCommit용 IAM 자격 증명: Git 자격 증명, SSH 키, AWS 액세스 키

CodeCommit용 IAM 자격 증명: Git 자격 증명, SSH 키, AWS 액세스 키

CodeCommit은 AWS 클라우드에 프라이빗 Git 저장소를 호스팅하는 관리형 버전 관리 서비스예요. CodeCommit을 사용하려면 Git 클라이언트가 CodeCommit 저장소와 통신하도록 구성해요. 이 구성의 일부로 CodeCommit이 당신을 인증하는 데 사용할 수 있는 IAM 자격 증명을 제공합니다. IAM은 세 가지 유형의 자격 증명으로 CodeCommit을 지원해요:

  • Git 자격 증명(Git credentials) – HTTPS로 CodeCommit 저장소와 통신하는 데 사용할 수 있는 IAM 생성 사용자 이름과 비밀번호 쌍.
  • SSH 키(SSH keys) – SSH로 CodeCommit 저장소와 통신하기 위해 IAM 사용자와 연결할 수 있는, 로컬에서 생성한 공개-개인 키 쌍.
  • AWS 액세스 키 – AWS CLI에 포함된 자격 증명 헬퍼와 함께 사용해 HTTPS로 CodeCommit 저장소와 통신할 수 있습니다.

출처: 문서

본문

참고 SSH 키나 Git 자격 증명을 사용해 다른 AWS 계정의 저장소에 접근할 수 없어요. 다른 AWS 계정의 IAM 사용자와 그룹에 CodeCommit 저장소 접근을 구성하는 방법은 AWS CodeCommit 사용자 가이드의 역할을 사용해 AWS CodeCommit 저장소에 교차 계정 접근 구성을 참고하세요.

각 옵션에 대한 자세한 내용은 다음 섹션을 참고하세요.

Git 자격 증명 및 HTTPS를 CodeCommit과 함께 사용 (권장)

Git 자격 증명을 사용하면 IAM 사용자에 대한 정적 사용자 이름과 비밀번호 쌍을 생성한 다음 HTTPS 연결에 그 자격 증명을 사용해요. 정적 Git 자격 증명을 지원하는 모든 써드파티 도구나 통합 개발 환경(IDE)에서도 이 자격 증명을 사용할 수 있어요.

이 자격 증명은 모든 지원 운영 체제에 보편적이며 대부분의 자격 증명 관리 시스템, 개발 환경, 기타 소프트웨어 개발 도구와 호환되기 때문에 권장되는 방법입니다. Git 자격 증명의 비밀번호는 언제든지 재설정할 수 있어요. 더 이상 필요 없으면 자격 증명을 비활성화하거나 삭제할 수도 있어요.

참고 Git 자격 증명의 사용자 이름이나 비밀번호를 직접 선택할 수 없어요. IAM이 AWS와 CodeCommit 저장소의 보안 기준을 충족하도록 이 자격 증명을 생성해줘요. 자격 증명은 생성 시점에 한 번만 다운로드할 수 있어요. 반드시 안전한 위치에 저장하세요. 필요하면 언제든지 비밀번호를 재설정할 수 있지만, 그러면 이전 비밀번호로 구성된 모든 연결이 무효화됩니다. 연결하려면 새 비밀번호를 사용하도록 연결을 다시 구성해야 해요.

자세한 내용은 다음 문서를 참고하세요.

참고 Git 자격 증명을 생성한 후 IAM 사용자 이름을 변경해도 Git 자격 증명의 사용자 이름은 변경되지 않아요. 사용자 이름과 비밀번호는 그대로 유지되며 여전히 유효합니다.

서비스별 자격 증명 업데이트

  1. 현재 사용 중인 세트에 더해 두 번째 서비스별 자격 증명 세트를 만듭니다.
  2. 모든 애플리케이션을 새 자격 증명 세트로 업데이트하고 애플리케이션이 작동하는지 검증합니다.
  3. 원래 자격 증명의 상태를 "비활성(Inactive)"으로 변경합니다.
  4. 모든 애플리케이션이 여전히 작동하는지 확인합니다.
  5. 비활성 서비스별 자격 증명을 삭제합니다.

SSH 키 및 SSH를 CodeCommit과 함께 사용

SSH 연결에서는 로컬 컴퓨터에 Git과 CodeCommit이 SSH 인증에 사용하는 공개 및 개인 키 파일을 만듭니다. 공개 키를 IAM 사용자와 연결하고 개인 키를 로컬 컴퓨터에 저장합니다. 자세한 내용은 다음 문서를 참고하세요.

참고 공개 키는 ssh-rsa 형식이나 PEM 형식으로 인코딩되어야 해요. 공개 키의 최소 비트 길이는 2048비트이고 최대 길이는 16384비트입니다. 이는 업로드하는 파일의 크기와는 별개예요. 예를 들어 2048비트 키를 생성하면 결과 PEM 파일의 길이는 1679바이트입니다. 다른 형식이나 크기로 공개 키를 제공하면 키 형식이 유효하지 않다는 오류 메시지가 표시됩니다.

AWS CLI 자격 증명 헬퍼 및 CodeCommit과 함께 HTTPS 사용

Git 자격 증명을 사용한 HTTPS 연결의 대안으로, Git이 CodeCommit 저장소와 상호작용하기 위해 AWS에 인증해야 할 때마다 Git이 IAM 사용자 자격 증명 또는 Amazon EC2 인스턴스 역할의 암호화 서명 버전을 사용하도록 허용할 수 있어요. 이것은 IAM 사용자가 필요하지 않은 유일한 CodeCommit 저장소 연결 방법입니다. 또한 페더레이션 접근과 임시 자격 증명에서 작동하는 유일한 방법이기도 해요.

자세한 내용은 다음 문서를 참고하세요.

AWS CLI 자격 증명 헬퍼는 Keychain Access나 Windows Credential Management 같은 다른 자격 증명 헬퍼 시스템과 호환되지 않아요. 자격 증명 헬퍼로 HTTPS 연결을 구성할 때 추가 구성 고려사항이 있습니다. 자세한 내용은 AWS CodeCommit 사용자 가이드의 AWS CLI 자격 증명 헬퍼를 사용한 Linux, macOS 또는 Unix의 HTTPS 연결 또는 AWS CLI 자격 증명 헬퍼를 사용한 Windows의 HTTPS 연결을 참고하세요.

더 알아보기 (Learn more)