투케이2K

34. (Aws/Amazon) [Aws Iot Core] Aws 프로비저닝 수행에 필요한 클레임 인증서 (claim certificate) 설명 정리 본문

Aws (Amazon)

34. (Aws/Amazon) [Aws Iot Core] Aws 프로비저닝 수행에 필요한 클레임 인증서 (claim certificate) 설명 정리

투케이2K 2025. 3. 5. 08:28

[개발 환경 설정]

개발 환경 : Aws / Amazon Web Services

 

[설명 정리]

// --------------------------------------------------------------------------------------
[개발 및 환경]
// --------------------------------------------------------------------------------------

- 인프라 : Aws / Amazon Web Services

- 기술 구분 : Aws / IoT Core / claim / certificate

// --------------------------------------------------------------------------------------






// --------------------------------------------------------------------------------------
[설 명]
// --------------------------------------------------------------------------------------

1. Aws 프로비저닝 수행에 필요한 클레임 인증서는 주로 IAM (Identity and Access Management) 과 관련된 인증을 수행하는 데 사용됩니다

  >> 주로 사용자 인증과 역할 기반 접근 제어에 사용됩니다.


2. 클레임 인증서는 AWS 에서 인증과 권한 부여를 통해 자원에 대한 접근을 관리하는데 사용됩니다.

  >> 클레임은 사용자가 AWS 리소스에 접근할 수 있는 권한을 나타내는 정보입니다.

  >> 클레임 인증서는 사용자가 특정 역할을 수행할 수 있도록 허용하는 정보가 포함되어 있습니다.


3. 클레임 인증서에는 사용자가 AWS 리소스에 액세스할 수 있도록 AWS Security Token Service (STS)에서 발급받은 임시 보안 자격 증명이 클레임에 포함될 수 있습니다.

  >> 클레임 인증서는 AWS IAM 역할과 관련하여 작동합니다. 사용자가 특정 역할을 맡을 수 있는 권한을 부여받은 경우, 이 역할에 대한 클레임이 인증서에 포함될 수 있습니다.

  >> IAM 역할을 사용하면, 이를 기반으로 프로비저닝된 리소스에 접근할 수 있는 권한이 제공됩니다.


4. AWS 에서 클레임 인증서 예시 : 

  >> AWS Cognito 는 사용자 인증을 위한 서비스로, 사용자가 인증을 마친 후 ID Token이나 Access Token을 클레임 형식으로 제공합니다.

    - Aws 접속을 위한 X.509 인증서 및 Private Key 로 연결 시도 후 발급 받은 임시 인증서 , 토큰

  >> 이 토큰들은 AWS 서비스에 대한 인증과 권한 부여에 사용될 수 있습니다.

// --------------------------------------------------------------------------------------






// --------------------------------------------------------------------------------------
[참고 사이트]
// --------------------------------------------------------------------------------------

[Aws 콘솔 로그인 방법]

https://blog.naver.com/kkh0977/223688994642


[Aws Iot Core 프로비저닝 수행 후 생성 된 사물 확인 및 인증서 정보 확인 방법]

https://blog.naver.com/kkh0977/223690097561


[안드로이드 Aws 프로비저닝 로직 정리]

https://blog.naver.com/kkh0977/223558081843?trackingCode=blog_bloghome_searchlist

// --------------------------------------------------------------------------------------
 
 



반응형
Comments