임시 보안 자격 증명의 권한
임시 보안 자격 증명의 권한 (Permissions for temporary security credentials)
AWS Security Token Service(AWS STS)를 사용하면 신뢰할 수 있는 사용자에게, AWS 리소스에 대한 접근을 제어하는 **임시 보안 자격 증명(temporary security credentials)**을 만들고 제공할 수 있어요. AWS STS에 대한 자세한 내용은 IAM의 임시 보안 자격 증명을 참고하세요. AWS STS가 임시 보안 자격 증명을 발급하면 그 자격 증명은 만료 시간까지 유효하며 철회(revoke)할 수 없어요. 다만 임시 보안 자격 증명에 할당된 권한은 그 자격 증명을 사용하는 요청이 있을 때마다 매번 평가되므로, 발급 후 접근 권한을 바꾸면 자격 증명을 철회한 것과 같은 효과를 낼 수 있어요.
출처: 문서
본문
다음 주제들은 AWS 권한과 정책에 대한 기본 지식이 있다고 가정해요. 이 주제들에 대한 자세한 내용은 AWS 리소스 접근 관리(Access management for AWS resources)를 참고하세요.
다루는 주제
- AssumeRole, AssumeRoleWithSAML, AssumeRoleWithWebIdentity의 권한
- 수임된 역할로 수행한 작업 모니터링·제어
- GetFederationToken의 권한
- GetSessionToken의 권한
- 임시 보안 자격 증명의 권한 비활성화
- 임시 보안 자격 증명을 만들 권한 부여
- 아이덴티티 강화 콘솔 세션을 사용할 권한 부여
더 알아보기 (Learn more)
- 임시 보안 자격 증명 — 임시 자격 증명의 전체 개념을 확인해 보세요.
- AWS STS와 IAM 비교 — STS 작업을 정리한 문서를 살펴보세요.
- AWS 리소스 접근 관리 — 권한과 정책의 기본 개념을 참고하세요.