Infra

S3, CloudFront, Lambda@Edge를 이용한 이미지 리사이즈(4) - IAM 역할 생성

연_우리 2023. 5. 28. 16:44
반응형

목차

     

     

     

     

    이 게시글은 시리즈물입니다!
    아래 목차를 먼저 확인해주세요

    1. Lambda@Edge란?
    2. S3, CloudFront 셋팅
    3. CloudFront 쿼리스트링 캐시 셋팅
    4. IAM 역할 생성
    5. Lambda@Edge 배포 셋팅 및 로그 확인
    6. 리사이징 로직 작성 및 테스트

     

     

     

     

    역할 생성

    1단계 : 신뢰할 수 있는 엔터티 선택

    • 신뢰할 수 있는 엔터티 유형 : AWS형 서비스
    • 사용 사례 : Lambda

     

     

    2단계 : 권한 추가 

    • AWSLambdaExecute를 검색하고 선택한다
    • AWSLambdaExecute는 클라우드워치와 S3를 읽어올 수 있는 권한입니다.

     

     

    3단계 : 이름 지정, 검토 및 생성

     

     

     

     

     

     

     

    Lambda@Edge가 수행될 수 있도록 신뢰관계 정책 편집

    https://docs.aws.amazon.com/ko_kr/AmazonCloudFront/latest/DeveloperGuide/lambda-edge-permissions.html

     

    엣지를 수행하려면 위처럼 Service에 2가지 역할이 있어야하는데,

    우리가 만든건 Service에 "lambda.amazonaws.com" 만 있습니다.

    신뢰 정책 편집 버튼을 눌러 수정해줍니다.

     

     

     

     

     

     

     

     

     

     

     

    반응형
    • 네이버 블러그 공유하기
    • 페이스북 공유하기
    • 트위터 공유하기
    • 구글 플러스 공유하기
    • 카카오톡 공유하기