워크스루용 도구 설정
워크스루용 도구 설정 (Setting up the tools for the walkthroughs)
소개 예시(정책을 사용해 Amazon S3 리소스에 대한 액세스를 관리하는 워크스루 참고)는 AWS Management Console을 사용해 리소스를 만들고 권한을 부여해요. 권한을 테스트하기 위해 예시는 명령줄 도구인 AWS Command Line Interface(AWS CLI)와 AWS Tools for Windows PowerShell을 사용하므로 코드를 작성할 필요가 없어요. 권한을 테스트하려면 이러한 도구 중 하나를 설정해야 해요.
출처: 문서
본문
AWS CLI 설정
AWS CLI를 다운로드하고 구성하세요. 지침은 AWS Command Line Interface 사용자 가이드의 다음 주제를 참고하세요.
- AWS Command Line Interface 최신 버전 설치 또는 업데이트
- AWS Command Line Interface 시작하기
- 기본 프로필 설정.
사용자 자격 증명을 AWS CLI 구성 파일에 저장해요. AWS 계정 자격 증명을 사용해 구성 파일에 기본 프로필을 만드세요. AWS CLI 구성 파일 찾기 및 편집 지침은 구성 및 자격 증명 파일 설정을 참고하세요.
[default]
aws_access_key_id = access key ID
aws_secret_access_key = secret access key
region = us-west-2
명령 프롬프트에 다음 명령을 입력해 설정을 확인하세요. 두 명령 모두 자격 증명을 명시적으로 제공하지 않으므로 기본 프로필의 자격 증명이 사용돼요.
help 명령을 시도해 보세요.
aws help
구성된 계정의 버킷 목록을 가져오려면 aws s3 ls 명령을 사용하세요.
aws s3 ls
워크스루를 진행하면서 사용자를 만들고 다음 예시처럼 프로필을 만들어 구성 파일에 사용자 자격 증명을 저장하게 돼요. 이러한 프로필은 AccountAadmin과 AccountBadmin이라는 이름을 가져요.
[profile AccountAadmin]
aws_access_key_id = User AccountAadmin access key ID
aws_secret_access_key = User AccountAadmin secret access key
region = us-west-2
[profile AccountBadmin]
aws_access_key_id = Account B access key ID
aws_secret_access_key = Account B secret access key
region = us-east-1
이 사용자 자격 증명으로 명령을 실행하려면 프로필 이름을 지정하는 --profile 파라미터를 추가하세요. 다음 AWS CLI 명령은 examplebucket의 객체 목록을 검색하고 AccountBadmin 프로필을 지정해요.
aws s3 ls s3://examplebucket --profile AccountBadmin
또는 명령 프롬프트에서 AWS_DEFAULT_PROFILE 환경 변수를 변경해 한 세트의 사용자 자격 증명을 기본 프로필로 구성할 수 있어요. 이 작업을 수행한 후 --profile 파라미터 없이 AWS CLI 명령을 수행할 때마다 AWS CLI는 환경 변수에 설정한 프로필을 기본 프로필로 사용해요.
$ export AWS_DEFAULT_PROFILE=AccountAadmin
AWS Tools for Windows PowerShell 설정
AWS Tools for Windows PowerShell을 다운로드하고 구성하세요. 지침은 AWS Tools for PowerShell 사용자 가이드의 AWS Tools for Windows PowerShell 설치를 참고하세요.
참고 AWS Tools for Windows PowerShell 모듈을 로드하려면 PowerShell 스크립트 실행을 활성화해야 해요. 자세한 내용은 AWS Tools for PowerShell 사용자 가이드의 스크립트 실행 활성화를 참고하세요.
이 워크스루에서는 Set-AWSCredentials 명령을 사용해 세션별로 AWS 자격 증명을 지정해요. 이 명령은 자격 증명을 영구 저장소(-StoreAs 파라미터)에 저장해요.
Set-AWSCredentials -AccessKey AccessKeyID -SecretKey SecretAccessKey -storeas string
설정을 확인하세요.
Amazon S3 작업에 사용할 수 있는 명령 목록을 검색하려면 Get-Command 명령을 실행하세요.
Get-Command -module awspowershell -noun s3* -StoredCredentials string
버킷의 객체 목록을 검색하려면 Get-S3Object 명령을 실행하세요.
Get-S3Object -BucketName bucketname -StoredCredentials string
명령 목록은 AWS Tools for PowerShell Cmdlet 참조를 참고하세요.
이제 워크스루를 시도할 준비가 됐어요. 각 섹션 시작 부분에 제공된 링크를 따르세요.