비-AWS 워크로드에 대한 접근

비-AWS 워크로드에 대한 접근

IAM 역할은 권한이 할당된 AWS Identity and Access Management(IAM)의 개체입니다. IAM 자격 증명이나 AWS 외부의 자격 증명으로 그 역할을 수임하면 역할 세션에 대한 임시 보안 자격 증명이 제공됩니다. 데이터 센터나 AWS 외부의 다른 인프라에서 실행되면서 AWS 리소스에 접근해야 하는 워크로드가 있을 수 있어요. 장기 액세스 키를 만들고, 배포하고, 관리하는 대신 AWS Identity and Access Management Roles Anywhere(IAM Roles Anywhere)를 사용해 비-AWS 워크로드를 인증할 수 있어요. IAM Roles Anywhere는 인증 기관(CA)의 X.509 인증서를 사용해 자격 증명을 인증하고, IAM 역할이 제공하는 임시 자격 증명으로 AWS 서비스에 안전하게 접근을 제공합니다.

출처: 문서

본문

IAM Roles Anywhere 사용하기

  1. AWS Private Certificate Authority로 CA를 설정하거나, 자신의 PKI 인프라의 CA를 사용합니다.
  2. CA를 설정한 뒤 IAM Roles Anywhere에서 *신뢰 앵커(trust anchor)*라는 개체를 만듭니다. 이 앵커는 인증을 위해 IAM Roles Anywhere와 CA 사이의 신뢰를 설정합니다.
  3. 그런 다음 기존 IAM 역할을 구성하거나, IAM Roles Anywhere 서비스를 신뢰하는 새 역할을 만들 수 있어요.
  4. 신뢰 앵커를 사용해 IAM Roles Anywhere로 비-AWS 워크로드를 인증합니다. AWS는 AWS 리소스에 접근할 수 있는 IAM 역할에 대한 임시 자격 증명을 비-AWS 워크로드에 부여합니다.

추가 리소스

다음 리소스가 비-AWS 워크로드에 접근을 제공하는 데 도움이 될 수 있어요.

더 알아보기 (Learn more)