iam
글 3편, 메모 0개
EKS Pod에 IAM 권한 주기 — IRSA vs Pod Identity
둘 다 Pod마다 다른 IAM 권한을 주려는 겁니다. IRSA는 클러스터마다 OIDC를 세팅하고, Pod Identity는 그 과정을 없앴습니다.
Lambda@Edge IAM — 리전 제약
함수는 us-east-1에만 있는데 콘솔이 서울 리전으로도 조회를 던집니다. ListFunctions는 리소스 제한이 안 돼서 Resource '*'가 강제되고, 다 맞아도 안 되면 상위 제약을 봐야 합니다.
OpenStack 앱 크리덴셜 — 발급 시점 역할 고정
역할을 추가하고 키를 재발급해도 floating IP 생성이 계속 PolicyNotAuthorized였습니다. OpenStack 앱 크리덴셜은 발급 순간의 역할 목록을 키 안에 그대로 저장해서, 나중에 역할을 바꿔도 반영되지 않습니다.