• 카테고리

    질문 & 답변
  • 세부 분야

    데브옵스 · 인프라

  • 해결 여부

    해결됨

IAM ROLE에 대해 질문있습니다.

24.03.19 23:37 작성 조회수 62

2

EC2에서 S3에 대한 모든 액세스를 허용하는 ROLE을 만들고 또, 그것을 EC2 인스턴스에 적용했을 때 해당 EC2인스턴스의 CLI에서 S3로 접근할 때만 ROLE이 동작하는 것인가요?

예를 들어 EC2에서 S3로 접근하기 위해 SDK모듈을 이용해서 코드(예: node.js)상에서 S3로 접근할 때, ROLE이 적용되어 있지않으면 접근이 불가능한지, 또는 ROLE이 적용되어있다면 별 다른 액세스키 없이도 S3에 접근이 가능한지 궁금합니다.

답변 1

답변을 작성해보세요.

0

안녕하세요 김동현님,

일단 이해 하신 것이 맞습니다. Role은 아마존 리소스에 Credential 같은 거라고 생각하시면 됩니다. Node.js가 서버상에서 돌아간다면 S3를 액세스 하실 때 굳이 AWS Credential을 따로 보내지 않으셔도 됩니다.

더 쉽게 말하자면, 개발을 하실때는 가지고 계신 랩탑에서 S3를 액세스 해야 되기 때문에 Credential이 필요하지만, EC2에 S3 Full Access Role이 적용되어 있다면, 그 Credential를 보낼 필요가 없는 거죠.

그럼 도움이 되었길 바랍니다