백엔드 개발 Golang Go에서 AWS IAM 사용: 전체 안내서

Go에서 AWS IAM 사용: 전체 안내서

Jun 17, 2023 pm 03:39 PM
언어로 가다 가이드 aws iam

AWS(Amazon Web Services)는 클라우드 컴퓨팅 업계의 선두주자로서 편리하고 강력한 클라우드 컴퓨팅 서비스를 제공하여 기업이 자체 IT 인프라를 쉽게 구축 및 관리하고 더 나은 확장성과 유연성, 저렴한 비용을 얻을 수 있도록 지원합니다. IAM(Identity and Access Management)은 AWS의 중요한 서비스 중 하나입니다. 사용자(사람, 애플리케이션, 서비스 등 포함)의 ID 및 액세스 권한을 관리하고 AWS 리소스의 보안 및 기밀성을 보장하는 역할을 합니다. 이번 글에서는 AWS IAM을 Go 언어로 활용하는 방법을 소개하고, 자세한 구현 방법과 코드 예시를 제공하겠습니다.

1. AWS에서 IAM 사용자 및 역할 생성

먼저 AWS에서 IAM 사용자 및 역할을 생성해야 합니다. IAM 사용자는 AWS 리소스의 ID이고 역할은 이러한 리소스에 대한 액세스 권한입니다. AWS 콘솔이나 AWS CLI를 사용하여 이러한 자격 증명과 권한을 생성하고 관리할 수 있습니다. AWS 콘솔을 사용하여 IAM 사용자 및 역할을 생성하는 단계는 다음과 같습니다.

  1. AWS 콘솔에 로그인하고 IAM 콘솔로 이동합니다.
  2. 왼쪽 탐색 모음에서 "사용자"를 클릭한 다음 "사용자 추가"를 클릭하세요. 사용자 이름과 액세스 유형(프로그래밍 방식 액세스 또는 AWS Management Console 액세스)을 입력하고 다음을 클릭합니다.
  3. 새 사용자에게 권한을 할당하세요. 기존 사용자 그룹(즉, 동일한 권한과 연결된 사용자 집합)에 사용자를 직접 추가하거나 새 사용자에 대한 사용자 지정 권한 정책을 만들 수 있습니다. 여기서는 AmazonS3FullAccess에 대한 액세스를 포함하여 새 사용자에 대한 "IAMUserPolicy"라는 권한 정책을 생성합니다. 권한 정책을 추가한 후 "다음"을 클릭하세요.
  4. 모든 설정을 확인하세요. 이 페이지에서는 우리가 생성한 IAM 사용자의 액세스 키와 보안 자격 증명은 물론 해당 사용자에 대해 방금 생성한 액세스 권한을 볼 수 있습니다. 모든 설정을 확인한 후 "완료"를 클릭하세요.
  5. 위의 2~4단계를 반복하여 "IAMRole"이라는 IAM 역할을 생성하고 AmazonS3FullAccess 권한 정책을 해당 역할과 연결합니다.

2. Go 언어로 AWS IAM 구현

IAM 사용자 및 역할을 생성한 후 Go 언어로 AWS IAM 구현을 시작할 수 있습니다. 다음은 Go용 AWS SDK(aws-sdk-go)를 사용한 구현 단계입니다.

  1. aws-sdk-go 설치:
go get -u github.com/aws/aws-sdk-go
로그인 후 복사
  1. Go 코드에서 aws-sdk-go 가져오기:
import (
    "github.com/aws/aws-sdk-go/aws"
    "github.com/aws/aws-sdk-go/aws/session"
    "github.com/aws/aws-sdk-go/service/iam"
)
로그인 후 복사
  1. 구성 AWS 세션:
sess := session.Must(session.NewSessionWithOptions(session.Options{
    SharedConfigState: session.SharedConfigEnable,
}))
로그인 후 복사

보안 자격 증명 및 지역 정보를 포함하여 AWS CLI/SDK의 공유 구성 파일을 읽습니다.

  1. IAM 서비스용 클라이언트 생성:
svc := iam.New(sess)
로그인 후 복사

이렇게 하면 IAM 서비스용 클라이언트가 생성됩니다.

  1. IAM 사용자 생성:
_, err := svc.CreateUser(&iam.CreateUserInput{
    UserName: aws.String("test-user"),
})
if err != nil {
    panic(err)
}
로그인 후 복사

여기에서는 "test-user"라는 새 IAM 사용자를 생성했습니다.

  1. IAM 사용자에게 권한 할당:
_, err = svc.AttachUserPolicy(&iam.AttachUserPolicyInput{
    PolicyArn: aws.String("arn:aws:iam::aws:policy/AmazonS3FullAccess"),
    UserName:  aws.String("test-user"),
})
if err != nil {
    panic(err)
}
로그인 후 복사

여기에서는 IAM 사용자 "test-user"를 AmazonS3FullAccess 권한 정책과 연결합니다.

  1. IAM 역할 생성:
_, err = svc.CreateRole(&iam.CreateRoleInput{
    AssumeRolePolicyDocument: aws.String(`{
    "Version": "2012-10-17",
    "Statement": [
      {
        "Effect": "Allow",
        "Principal": {
          "Service": "ec2.amazonaws.com"
        },
        "Action": "sts:AssumeRole"
      }
    ]
}`),
    RoleName: aws.String("test-role"),
})
if err != nil {
    panic(err)
}
로그인 후 복사

여기에서는 "test-role"이라는 새로운 IAM 역할을 생성하여 Amazon EC2와 연결했습니다.

  1. IAM 역할에 권한 할당:
_, err = svc.AttachRolePolicy(&iam.AttachRolePolicyInput{
    PolicyArn: aws.String("arn:aws:iam::aws:policy/AmazonS3FullAccess"),
    RoleName:  aws.String("test-role"),
})
if err != nil {
    panic(err)
}
로그인 후 복사

여기에서는 IAM 역할 "test-role"을 AmazonS3FullAccess 권한 정책과 연결합니다.

  1. 모든 IAM 사용자 나열:
resp, err := svc.ListUsers(&iam.ListUsersInput{})
if err != nil {
    panic(err)
}
for _, user := range resp.Users {
    fmt.Println("IAM user:", *user.UserName)
}
로그인 후 복사

여기에는 모든 IAM 사용자가 나열됩니다.

  1. 모든 IAM 역할 나열:
resp, err = svc.ListRoles(&iam.ListRolesInput{})
if err != nil {
    panic(err)
}
for _, role := range resp.Roles {
    fmt.Println("IAM role:", *role.RoleName)
}
로그인 후 복사

여기에는 모든 IAM 역할이 나열되어 있습니다.

3. 결론

이 기사에서는 AWS에서 IAM 사용자 및 역할을 생성하는 방법을 소개하고 aws-sdk-go를 사용하여 Go 언어로 AWS IAM을 구현하는 자세한 단계와 코드 예제를 제공했습니다. IAM을 통해 안정적인 인증 및 액세스 제어를 구현하여 AWS 리소스의 보안과 기밀성을 보장할 수 있습니다. 동시에 aws-sdk-go의 기능을 사용하면 AWS IAM을 더 쉽게 구현하고 Go 언어로 더 나은 애플리케이션을 구축할 수 있습니다.

위 내용은 Go에서 AWS IAM 사용: 전체 안내서의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

AI Hentai Generator

AI Hentai Generator

AI Hentai를 무료로 생성하십시오.

인기 기사

R.E.P.O. 에너지 결정과 그들이하는 일 (노란색 크리스탈)
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 최고의 그래픽 설정
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 아무도들을 수없는 경우 오디오를 수정하는 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. 채팅 명령 및 사용 방법
1 몇 달 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? GO에서 플로팅 포인트 번호 작업에 어떤 라이브러리가 사용됩니까? Apr 02, 2025 pm 02:06 PM

Go Language의 부동 소수점 번호 작동에 사용되는 라이브러리는 정확도를 보장하는 방법을 소개합니다.

Go 's Crawler Colly의 큐 스레드의 문제는 무엇입니까? Go 's Crawler Colly의 큐 스레드의 문제는 무엇입니까? Apr 02, 2025 pm 02:09 PM

Go Crawler Colly의 대기열 스레딩 문제는 Colly Crawler 라이브러리를 GO 언어로 사용하는 문제를 탐구합니다. � ...

이동 중에 왜 println 및 string () 함수로 문자열이 다른 효과를 갖는 이유는 무엇입니까? 이동 중에 왜 println 및 string () 함수로 문자열이 다른 효과를 갖는 이유는 무엇입니까? Apr 02, 2025 pm 02:03 PM

Go Language의 문자열 인쇄의 차이 : println 및 String () 함수 사용 효과의 차이가 진행 중입니다 ...

골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? 골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? Apr 02, 2025 pm 05:09 PM

골란드의 사용자 정의 구조 레이블이 표시되지 않으면 어떻게해야합니까? Go Language 개발을 위해 Goland를 사용할 때 많은 개발자가 사용자 정의 구조 태그를 만날 것입니다 ...

Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Redis Stream을 사용하여 GO Language에서 메시지 대기열을 구현할 때 User_ID 유형 변환 문제를 해결하는 방법은 무엇입니까? Apr 02, 2025 pm 04:54 PM

Go Language에서 메시지 대기열을 구현하기 위해 Redisstream을 사용하는 문제는 Go Language와 Redis를 사용하는 것입니다 ...

GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? GO의 어떤 라이브러리가 대기업에서 개발하거나 잘 알려진 오픈 소스 프로젝트에서 제공합니까? Apr 02, 2025 pm 04:12 PM

GO의 어떤 라이브러리가 대기업이나 잘 알려진 오픈 소스 프로젝트에서 개발 했습니까? GO에 프로그래밍 할 때 개발자는 종종 몇 가지 일반적인 요구를 만납니다.

GO 언어에서 'var'와 'type` 키워드 정의 구조의 차이점은 무엇입니까? GO 언어에서 'var'와 'type` 키워드 정의 구조의 차이점은 무엇입니까? Apr 02, 2025 pm 12:57 PM

GO 언어에서 구조를 정의하는 두 가지 방법 : VAR과 유형 키워드의 차이. 구조를 정의 할 때 Go Language는 종종 두 가지 다른 글쓰기 방법을 본다 : 첫째 ...

Go 및 Viper 라이브러리를 사용할 때 포인터를 전달 해야하는 이유는 무엇입니까? Go 및 Viper 라이브러리를 사용할 때 포인터를 전달 해야하는 이유는 무엇입니까? Apr 02, 2025 pm 04:00 PM

Go Pointer Syntax 및 Viper Library 사용의 문제 해결 GO 언어로 프로그래밍 할 때 특히 포인터의 구문 및 사용법을 이해하는 것이 중요합니다.

See all articles