Notice
Recent Posts
Recent Comments
Link
투케이2K
34. (Aws/Amazon) [Aws Iot Core] Aws 프로비저닝 수행에 필요한 클레임 인증서 (claim certificate) 설명 정리 본문
Aws (Amazon)
34. (Aws/Amazon) [Aws Iot Core] Aws 프로비저닝 수행에 필요한 클레임 인증서 (claim certificate) 설명 정리
투케이2K 2025. 3. 5. 08:28[개발 환경 설정]
개발 환경 : Aws / Amazon Web Services

[설명 정리]
// --------------------------------------------------------------------------------------
[개발 및 환경]
// --------------------------------------------------------------------------------------
- 인프라 : Aws / Amazon Web Services
- 기술 구분 : Aws / IoT Core / claim / certificate
// --------------------------------------------------------------------------------------
// --------------------------------------------------------------------------------------
[설 명]
// --------------------------------------------------------------------------------------
1. Aws 프로비저닝 수행에 필요한 클레임 인증서는 주로 IAM (Identity and Access Management) 과 관련된 인증을 수행하는 데 사용됩니다
>> 주로 사용자 인증과 역할 기반 접근 제어에 사용됩니다.
2. 클레임 인증서는 AWS 에서 인증과 권한 부여를 통해 자원에 대한 접근을 관리하는데 사용됩니다.
>> 클레임은 사용자가 AWS 리소스에 접근할 수 있는 권한을 나타내는 정보입니다.
>> 클레임 인증서는 사용자가 특정 역할을 수행할 수 있도록 허용하는 정보가 포함되어 있습니다.
3. 클레임 인증서에는 사용자가 AWS 리소스에 액세스할 수 있도록 AWS Security Token Service (STS)에서 발급받은 임시 보안 자격 증명이 클레임에 포함될 수 있습니다.
>> 클레임 인증서는 AWS IAM 역할과 관련하여 작동합니다. 사용자가 특정 역할을 맡을 수 있는 권한을 부여받은 경우, 이 역할에 대한 클레임이 인증서에 포함될 수 있습니다.
>> IAM 역할을 사용하면, 이를 기반으로 프로비저닝된 리소스에 접근할 수 있는 권한이 제공됩니다.
4. AWS 에서 클레임 인증서 예시 :
>> AWS Cognito 는 사용자 인증을 위한 서비스로, 사용자가 인증을 마친 후 ID Token이나 Access Token을 클레임 형식으로 제공합니다.
- Aws 접속을 위한 X.509 인증서 및 Private Key 로 연결 시도 후 발급 받은 임시 인증서 , 토큰
>> 이 토큰들은 AWS 서비스에 대한 인증과 권한 부여에 사용될 수 있습니다.
// --------------------------------------------------------------------------------------
// --------------------------------------------------------------------------------------
[참고 사이트]
// --------------------------------------------------------------------------------------
[Aws 콘솔 로그인 방법]
https://blog.naver.com/kkh0977/223688994642
[Aws Iot Core 프로비저닝 수행 후 생성 된 사물 확인 및 인증서 정보 확인 방법]
https://blog.naver.com/kkh0977/223690097561
[안드로이드 Aws 프로비저닝 로직 정리]
https://blog.naver.com/kkh0977/223558081843?trackingCode=blog_bloghome_searchlist
// --------------------------------------------------------------------------------------
반응형
'Aws (Amazon)' 카테고리의 다른 글
Comments