-1

AWS IAM 대 보통 ACL (django-guardian, passport.js, ...)을 사용하여 권한을 관리하고 현재 프로젝트의 사용자 당 비용을 모니터링 할 것을 고려 중입니다.AWS IAM vs 커스텀 액세스 컨트롤

IAM을 사용하여 응용 프로그램 사용자의 승인을 관리 할 수 ​​있는지 아니면 개발자 팀만을 대상으로하는지 궁금합니다.

정기적으로이 방법을 사용하는 사람들의 예가 있습니까? 좋은 방법입니까? 몇 가지주의 사항이나 엄격한 제한 사항이 있습니까? (당신이 경험을 한 경우)

나는 이미 2 세 해답을 발견 Should you use AWS IAM roles and permission for application users?하지만 내가 대신 AWS Cognito 추천이 질문에

+0

링크 된 질문에 대한 답변은 매우 분명합니다. "경험이 돌아 오지 않았다"는 것은 정확히 무엇을 의미합니까? 그 대답은 오늘날에도 여전히 정확합니다. –

+0

Hello Mark, 유스 케이스가 IAM 또는 앱 ACL에 더 적합한 지 고려해 볼 수있는 매개 변수에 대해 알고 싶습니다. – Raymos

답변

0

사용자 및 그룹 기능이있는 AWS Cognito UserPools를 사용하여 웹 응용 프로그램의 인증 및 권한 부여를 처리 할 수 ​​있습니다.

자세한 내용은 AWS의 블로그 게시물 mazon Cognito Groups and Fine-Grained Role-Based Access Control을 참조하십시오.

IAM은 주로 AWS 서비스에 인증 및 권한을 제공하지만 웹 응용 프로그램에는 제공하지 않습니다. 이 때문에 웹 응용 프로그램 인증 및 권한 부여에 IAM을 사용하는 것은 어려워집니다.

+0

Cognito가 인증 도구 였고 승인 도구를 찾고 있다고 생각했습니다. – Raymos

+0

인증과 사용자 및 그룹이라는 새로운 기능을 통해 인증을 얻을 수 있습니다. – Ashan

0

경험의 반환 부족.

IAM은 개발자와 응용 프로그램/서비스에 더 적합합니다.

관련 문제