API 요청용 AWS Signature Version 4

API 요청용 AWS Signature Version 4

AWS API 요청에 서명하는 표준 방식인 AWS Signature Version 4(SigV4)를 소개하는 목차 페이지예요. 서명 요소, 인증 방법, 서명된 요청 만들기, 예시, 트러블슈팅으로 나뉘어 있어요.

출처: 문서

본문

AWS는 API 요청의 신뢰성과 무결성을 보장하기 위해 요청에 서명(signature)을 요구해요. AWS Signature Version 4(SigV4)는 AWS API 요청에 서명하는 현재 표준 방식이에요. 요청을 보낼 때 액세스 키를 사용해 요청을 암호화 방식으로 서명하고, AWS는 그 서명을 검증해서 요청의 출처와 내용이 변경되지 않았음을 확인해요.

SigV4 서명 프로세스는 다음 하위 주제로 구성돼요.

  • 서명 요소 — 서명에 필요한 구성 요소(액세스 키, 서명 키, 범위 등)와 서명 계산 방식.
  • 인증 방법 — 서명을 요청에 넣는 방법(Authorization 헤더, 쿼리 문자열/사전 서명된 URL, HTTP 요청 본문 청크).
  • 서명된 요청 만들기 — 서명된 요청을 구성하는 단계별 과정.
  • 예시 — 다양한 서비스의 SigV4 서명 요청 예시.
  • 트러블슈팅 — 서명 관련 오류를 해결하는 방법.

여러 언어로 제공되는 AWS SDK를 사용하면 서명 과정을 대부분 자동으로 처리해 주므로, 대부분의 경우 SDK를 쓰는 것이 가장 간편해요. 다만 임시 자격 증명이나 사전 서명된 URL 등을 만들 때는 SigV4를 직접 이해해야 할 때가 있어요.

서명 프로세스에 대한 자세한 규격은 AWS 일반 참조의 Signature Version 4 서명 프로세스를 참고하세요.

더 알아보기 (Learn more)