Auto-auth 방법: AliCloud
Auto-auth 방법: AliCloud
alicloud 방법은 AliCloud 인증 방법에 대해 인증을 수행합니다.
출처: 문서
본문
자격 증명 (Credentials)
Auto-auth는 다음 순서로 성공적으로 얻을 수 있는 첫 번째 자격 증명을 사용합니다.
- 환경 변수
- 정적 자격 증명 구성
- 인스턴스 메타데이터(권장)
가능하면 자격 증명에 인스턴스 메타데이터를 사용하시길 권합니다. 인스턴스 메타데이터는 매시간 회전하며 프로비저닝에 수고가 필요 없어 세 가지 방법 중 가장 안전합니다. 인스턴스 메타데이터와 커스텀 credential_poll_interval을 함께 사용한다면, 인스턴스 메타데이터 자격 증명이 매시간 만료되므로 주기를 1시간 미만으로 설정해야 합니다.
환경 변수에 첫 번째 우선 순위를 주는 것은 구성을 빠르게 덮어쓸 수 있게 하기 위함입니다.
구성 (Configuration)
일반 (General)
role(string: required)— Vault에서 인증할 역할입니다.region(string: required)— Vault 에이전트가 있는 AliCloud 리전입니다. 예:"us-west-1".credential_poll_interval(integer: optional)— Vault 에이전트가 새 자격 증명을 확인하는 주기(초)입니다.
선택적 정적 자격 증명 구성(비권장)
인스턴스 메타데이터를 사용할 수 없는 경우 아래 파라미터로 자격 증명 정보를 제공할 수 있습니다.
access_key(string: optional)— 사용할 액세스 키입니다.secret_key(string: optional)— 사용할 시크릿 키입니다.access_token(string: optional)— 사용할 액세스 토큰입니다.role_arn(string: optional)— 사용할 역할 ARN입니다.role_session_name(string: optional)— 사용할 역할 세션 이름입니다.role_session_expiration(string: optional)— 사용할 역할 세션 만료입니다.private_key(string: optional)— 사용할 개인 키입니다.public_key_id(string: optional)— 사용할 공개 키 ID입니다.session_expiration(string: optional)— 사용할 세션 만료입니다.role_name(string: optional)— 사용할 역할 이름입니다.