23.06.15
DEVOTEE를 활성화 시키면
지금 작성한 커뮤니티 글에 대해 1개의 댓글을 달아줍니다.
버튼을 누르면 글 수정 시 ChatGPT가 작성한 댓글이 수정됩니다.
| 컨텐츠 유형 | 제목 | 저장일 | 삭제 |
|---|
본인인증 로그인에 실패하였습니다.
회원이 아니시거나 본인인증 등록이
완료되지 않은 사용자입니다.
boto3는 Python용 AWS SDK로, Python 개발자는 boto3를 활용하여 S3, EC2와 같은 AWS 서비스에 접근하는 프로그램을 쉽게 개발할 수 있습니다.
boto3로 작성된 Python 프로그램이 동작하기 위해서는 AWS에서 생성된 Credential을 환경변수 혹은
boto3 config에 입력해 주어야 해당 AWS Account의 권한을 획득할 수 있습니다.
다만 이러한 경우 단일 AWS Account에 대해서만 컨트롤이 가능한데요,
assume role 과 boto3.Session을 활용하면 1개 Credential로도 여러 Account의 권한을 획득하여 Python 프로그램을 동작시킬 수 있습니다.
$ cat ~/.aws/credential
-> 1번 Account의 AccessKey를 default credential로 작성합니다.
-> 2번 Account에 IAM Role을 생성하고, 1번 Account에 대해 Trust Relationship을 맺어줍니다.
$ cat ~/.aws/config
-> ‘cloudta’라는 profile을 작성합니다.
- role_arn에는위에서 생성한 2번 Account의 ARN을 넣어주고, source_profile에는 1번 Profile(default)을 넣어줍니다.
$ cat s3_bucket.py
import boto3
s3 = boto3.resource('s3')
for bucket in s3.buckets.all():
print(bucket.name)-> boto3 resource로 s3 버킷을 리스팅하는 구문입니다.
-> default credential로 동작합니다.
$ cat s3_bucket_cloudta.py
import boto3
session = boto3.Session(profile_name='cloudta')
s3 = session.resource('s3')
for bucket in s3.buckets.all():
print(bucket.name)-> boto3 Session을 사용하여 profile을 전환합니다.
-> cloudta role로 동작합니다.
$ python3 s3_bucket.py
-> default credential로 동작하며, 1번 Account의 S3 리스트를 보여줍니다.
$ python3 s3_bucket_cloudta.py
-> cloudta role로 동작하며, 2번 Account의 S3 리스트를 보여줍니다.
DEVOTEE를 활성화 시키면
지금 작성한 댓글에 AI가 댓글을 달아줍니다.