
백엔드
AWS MediaConvert 를 활용한 동영상 스트리밍 서비스 구축기 - 2편
두줄요약
AWS MediaConvert 연동을 위해 IAM 임시 자격 증명과 S3 버킷 설정 과정을 정리했습니다. 퍼블릭 액세스 차단, 객체 소유권, CORS 설정 시 주의할 점도 함께 설명했습니다.
핵심 내용
- AWS MediaConvert 기반 동영상 스트리밍 서비스 구축의 2편으로, IAM 임시 자격 증명과 S3 버킷 설정을 정리
- IAM User는 권한 없는 깡통 계정으로 두고, STS AssumeRole로 Role 권한을 임시 부여하는 흐름 설명
- S3는 input/output 폴더, 퍼블릭 액세스 차단, 버킷 정책, 객체 소유권, CORS 설정을 통해 MediaConvert 연동에 맞게 구성
주의할 점
- 퍼블릭 액세스 차단을 과하게 적용하면 MediaConvert의 S3 접근에서 Access denied 오류 발생 가능
- 객체 소유권 설정이 없으면 ACL 관련 오류가 발생할 수 있음
- 클라이언트에 accessKey/secretKey, Role ARN, Region 정보를 전달해야 임시 권한 획득 가능
