Auto-auth 방법: AliCloud

Auto-auth 방법: AliCloud

alicloud 방법은 AliCloud 인증 방법에 대해 인증을 수행합니다.

출처: 문서

본문

자격 증명 (Credentials)

Auto-auth는 다음 순서로 성공적으로 얻을 수 있는 첫 번째 자격 증명을 사용합니다.

  1. 환경 변수
  2. 정적 자격 증명 구성
  3. 인스턴스 메타데이터(권장)

가능하면 자격 증명에 인스턴스 메타데이터를 사용하시길 권합니다. 인스턴스 메타데이터는 매시간 회전하며 프로비저닝에 수고가 필요 없어 세 가지 방법 중 가장 안전합니다. 인스턴스 메타데이터 커스텀 credential_poll_interval을 함께 사용한다면, 인스턴스 메타데이터 자격 증명이 매시간 만료되므로 주기를 1시간 미만으로 설정해야 합니다.

환경 변수에 첫 번째 우선 순위를 주는 것은 구성을 빠르게 덮어쓸 수 있게 하기 위함입니다.

구성 (Configuration)

일반 (General)

  • role (string: required) — Vault에서 인증할 역할입니다.
  • region (string: required) — Vault 에이전트가 있는 AliCloud 리전입니다. 예: "us-west-1".
  • credential_poll_interval (integer: optional) — Vault 에이전트가 새 자격 증명을 확인하는 주기(초)입니다.

선택적 정적 자격 증명 구성(비권장)

인스턴스 메타데이터를 사용할 수 없는 경우 아래 파라미터로 자격 증명 정보를 제공할 수 있습니다.

  • access_key (string: optional) — 사용할 액세스 키입니다.
  • secret_key (string: optional) — 사용할 시크릿 키입니다.
  • access_token (string: optional) — 사용할 액세스 토큰입니다.
  • role_arn (string: optional) — 사용할 역할 ARN입니다.
  • role_session_name (string: optional) — 사용할 역할 세션 이름입니다.
  • role_session_expiration (string: optional) — 사용할 역할 세션 만료입니다.
  • private_key (string: optional) — 사용할 개인 키입니다.
  • public_key_id (string: optional) — 사용할 공개 키 ID입니다.
  • session_expiration (string: optional) — 사용할 세션 만료입니다.
  • role_name (string: optional) — 사용할 역할 이름입니다.

더 알아보기 (Learn more)