• 카테고리

    질문 & 답변
  • 세부 분야

    데브옵스 · 인프라

  • 해결 여부

    미해결

질문있습니다.

21.05.31 23:24 작성 조회수 235

1

질문1. 강좌에서 선생님이 Role은 사용자에게 권한이 없을 때, 어떤 권한을 주고 싶으면 Role을 준다고 한것 같은데요. 그러면 어떤 권한을 계속 주고 싶지 않으면 굳이 Role을 한번도 사용하지 않아도 되는것인가요?

질문2. Role은 롱텀이 아닌 숏텀이라고 하셨잖아요?. 그러면 Role의 권한이 언제 정지되며, 권한을 더이상 주고싶지 않을때는 어떻게 해야하나요?

답변 1

답변을 작성해보세요.

0

안녕하세요? 좋은 질문 감사합니다.

질문1: 필요하지 않으면 role은 사용하지 않아도 됩니다. 그런데 AWS 서비스들 간 인증에 role이 사용되는 경우가 맨우 많습니다. 예) ec2가 s3 접근 권한을 얻을 때 role을 사용합니다. 

질문2: Role을 사용할 때마다 내부적으로 인증 후 임시 토큰 같은게 발행되어서 그걸로 인증을 수행하는데, 시간이 지나면 이 토큰은 저절로 만료됩니다.

처음에 생소한 개념이라서 이해가 안 될 수도 있는데, AWS를 많이 사용하다 보면 점점 더 감이 올 것으로 생각됩니다.