• /
  • EnglishEspañolFrançais日本語한국어Português
  • 로그인지금 시작하기

사용자의 편의를 위해 제공되는 기계 번역입니다.

영문본과 번역본이 일치하지 않는 경우 영문본이 우선합니다. 보다 자세한 내용은 이 페이지를 방문하시기 바랍니다.

문제 신고

AWS 자격 증명 설정

켈릭플로우 자동화를 위한 AWS 인증을 구성합니다. EC2, SQS, DynamoDB와 같은 AWS 서비스에 워크플로우를 안전하게 연결하려면 IAM 역할, IAM 사용자 또는 세션 토큰 중에서 선택하세요.

전제 조건

AWS 자격 증명을 설정하기 전에 다음 사항이 있는지 확인하세요.

필수 권한

자격 증명을 만들기 전에 플렉스우에 필요한 권한을 파악하세요. 실제로 사용하는 권한만 부여하세요. 이렇게 하면 최소 권한의 원칙을 따르고 보안 위험을 최소화할 수 있습니다.

공통 흐름 권한

흐름흐름 종류

필수 AWS 권한

설명

EC2 관리

ec2:DescribeInstances
ec2:StopInstances
ec2:StartInstances
ec2:ModifyInstanceAttribute

알림에 응답하여 EC2를 중지, 시작 또는 수정합니다.

SQS 메시징

sqs:SendMessage
sqs:GetQueueAttributes

다운스트림 처리를 위해 SQS 대기열에 메시지 보내기

다이나모DB

dynamodb:Query
dynamodb:GetItem
dynamodb:PutItem

DynamoDB 테이블에서 읽기 또는 쓰기

읽기 전용 권한(Describe*, Get*, List*)으로 시작한 다음 필요에 따라서만 쓰기 권한(Put*, Create*, Delete*)을 추가합니다. 이를 통해 테스트 중에 실수로 파괴적인 행동을 하는 것을 방지할 수 있습니다.

이러한 유형에 대한 전체 IAM 정책 템플릿은 AWS 정책 예제를 참조하세요.

인증 방법을 선택하세요

방법

사용 사례

형질

IAM 역할
(추천)

생산 흐름, 모든 AWS 서비스

  • 자격 증명은 자동으로 갱신됩니다.
  • 접근 시간은 의도적으로 제한되어 있습니다.
  • 모든 작업은 AWS CloudTrail에 기록됩니다.
  • AWS 보안 모범 사례에 맞춰 조정

액세스 키를 가진 IAM 사용자

  • 테스트 및 개발 환경
  • 계정 간 역할 승계를 지원하지 않는 AWS 설정
  • 단순화된 인증 흐름
  • 액세스 키는 장기간 사용 가능한 자격 증명입니다.
  • 정기적으로 (90일마다) 교체해 주세요.
  • 필요한 권한만 허용하도록 제한하세요.

세션 토큰

  • 로컬 개발 및 테스트
  • 자격 증명 순환이 필요한 CI/CD 파이프라인
  • 시간 제한 액세스(일반적으로 1-12시간)에 대한 규정 준수 요구 사항이 있는 환경
  • 자동 만료되는 임시 자격 증명
  • 세션 토큰은 만료됩니다(일반적으로 1시간 후).
  • 만료 전에 갱신하도록 알림을 설정하세요.

흐름에서 자격 증명 사용

인증을 설정한 후, 워크플로우 설정에서 자격 증명을 참조하세요:

IAM 역할(권장)

역할 ARN을 암호우 입력란에 직접 붙여넣으세요. 비밀 관리자는 필요하지 않습니다.

awsRoleArn: arn:aws:iam::123456789012:role/NewRelicWorkflowAutomationRole

중요

역할 ARN은 중요한 자격 증명이 아닌 리소스 식별자입니다. Secrets Manager에 저장하지 말고, 워크플로우 설정에 직접 붙여넣으세요.

IAM 사용자 또는 세션 토큰

액세스 키에 대한 참조 비밀 관리자 :

awsAccessKeyId: ${{ :secrets:awsAccessKeyId }}
awsSecretAccessKey: ${{ :secrets:awsSecretAccessKey }}
awsSessionToken: ${{ :secrets:awsSessionToken }} # Only for session tokens

뉴렐릭은 런타임에 비밀을 검색하고 AWS 에 인증한 다음 삭제합니다. 귀하의 자격 증명은 로그플로우 기록에 절대 나타나지 않습니다.

IAM 역할 설정

프로덕션 워크플로우에 대한 IAM 역할 구성(권장)

IAM 사용자 설정

테스트용 액세스 키가 있는 IAM 사용자를 설정합니다.

세션 토큰 설정

로컬 개발을 위한 임시 세션 토큰 생성

AWS 정책 예시

EC2, SQS, DynamoDB 등을 위한 완벽한 IAM 정책

AWS 작업

EC2, Lambda, S3, SQS 및 기타 AWS 작업에 대해 자세히 알아보세요.

EC2 관리 예시

EC2에서 AWS 자격 증명이 어떻게 작동하는지 확인하세요.

Copyright © 2026 New Relic Inc.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.