쉽게 설명하는 AWS Serverless 강의(4) - AWS Lambda 권한
- AWS Lambda 권한 관리의 두 가지 주요 유형: 실행 역할(Execution Role)과 리소스 기반 정책(Resource-Based Policy) ⚙️
- 실행 역할은 Lambda가 다른 AWS 서비스와 상호 작용(예: CloudWatch 로깅, S3 프리사이드 URL 생성)할 때 필요한 권한을 정의합니다. 🔑
- 리소스 기반 정책(Lambda Permission)은 다른 서비스(예: S3, EventBridge)가 Lambda 함수를 호출할 수 있도록 허용하는 권한을 설정합니다. 🛡️
- IAM 사용자가 Lambda 함수를 호출하려면 해당 사용자에게 Identity-based policy를 통해 권한을 부여해야 합니다. 👤
- Lambda 실행 역할에서 생성된 임시 자격 증명의 유효 기간은 기본적으로 1시간이며, 필요에 따라 더 긴 유효 기간을 가진 자격 증명(예: 장기 자격 증명)을 사용해야 할 수 있습니다. ⏱️