NHN Cloud > Public API 사용 가이드 > API 인증 방식 > S3 API 자격 증명
S3 API 자격 증명은 NHN Cloud에서 Amazon S3 호환 API를 지원하는 서비스 API를 사용하기 위한 AWS EC2 형식의 인증 키입니다. Access Key와 Secret Key로 구성되며, S3 호환 API 호출 시 인증 수단으로 사용됩니다. S3 API 자격 증명은 NHN Cloud 콘솔에서 직접 발급하거나 API를 통해 발급할 수 있습니다.
주의
알아두기
S3 API 자격 증명은 사용자별로 프로젝트당 최대 3개까지 발급할 수 있습니다.
Amazon S3 호환 API를 지원하는 서비스 콘솔에서 S3 API 자격 증명을 발급할 수 있습니다. 콘솔에서 발급할 경우 Secret Key는 발급 직후에만 확인할 수 있으므로 반드시 별도로 보관하세요. 자세한 내용은 각 서비스의 콘솔 가이드를 참고하세요.
API를 이용해 S3 API 자격 증명을 발급하려면 인증 토큰이 필요합니다. 인증 토큰 발급 방법은 IaaS 토큰을 참고하세요.
POST https://api-identity-infrastructure.nhncloudservice.com/v2.0/users/{api-user-id}/credentials/OS-EC2
Content-Type: application/json
X-Auth-Token: {token-id}
| 이름 | 구분 | 타입 | 필수 | 설명 |
|---|---|---|---|---|
| api-user-id | URL | String | O | API 사용자 ID |
| tenant_id | Body | String | O | 사용할 서비스 콘솔의 API 엔드포인트 설정에서 확인한 테넌트 ID |
{
"tenant_id": "84c9e9a51aea402e95389c08ac562ac5"
}
| 이름 | 종류 | 속성 | 설명 |
|---|---|---|---|
| access | Body | String | S3 API 자격 증명 접근 키 |
| secret | Body | String | S3 API 자격 증명 비밀 키 |
| user_id | Body | String | API 사용자 ID |
| tenant_id | Body | String | 테넌트 ID |
| created_at | Body | String | S3 API 자격 증명 생성 시간 |
| accessed_at | Body | String | S3 API 자격 증명 마지막 접근 시간 |
{
"credential": {
"access": "253a3c7ca27f4731a9c757addfac29ca",
"tenant_id": "84c9e9a51aea402e95389c08ac562ac5",
"secret": "be057f235abf45ee8e2ba14edc5fb253",
"user_id": "84db0c80-3c39-11e7-b29c-005056ac1497",
"created_at": "2024-10-19T08:24:46.000000Z",
"accessed_at": "2024-10-19T08:24:46.000000Z"
}
}
발급된 S3 API 자격 증명 목록을 조회합니다.
GET https://api-identity-infrastructure.nhncloudservice.com/v2.0/users/{user-id}/credentials/OS-EC2
X-Auth-Token: {token-id}
| 이름 | 구분 | 타입 | 필수 | 설명 |
|---|---|---|---|---|
| user-id | URL | String | O | API 사용자 ID |
| X-Auth-Token | Header | String | O | 발급받은 인증 토큰 ID |
| 이름 | 종류 | 속성 | 설명 |
|---|---|---|---|
| access | Body | String | S3 API 자격 증명 접근 키 |
| secret | Body | String | S3 API 자격 증명 비밀 키 |
| user_id | Body | String | API 사용자 ID |
| tenant_id | Body | String | 테넌트 ID |
| created_at | Body | String | S3 API 자격 증명 생성 시간 |
| accessed_at | Body | String | S3 API 자격 증명 마지막 접근 시간 |
{
"credentials": [
{
"access": "253a3c7ca27f4731a9c757addfac29ca",
"tenant_id": "84c9e9a51aea402e95389c08ac562ac5",
"secret": "be057f235abf45ee8e2ba14edc5fb253",
"user_id": "84db0c80-3c39-11e7-b29c-005056ac1497",
"created_at": "2024-10-19T08:24:46.000000Z",
"accessed_at": "2024-10-19T08:30:42.000000Z"
}
]
}
발급된 S3 API 자격 증명을 삭제합니다. 유출이 의심되는 경우 해당 자격 증명을 삭제한 뒤 새로 발급하세요.
DELETE https://api-identity-infrastructure.nhncloudservice.com/v2.0/users/{user-id}/credentials/OS-EC2/{access}
X-Auth-Token: {token-id}
| 이름 | 구분 | 타입 | 필수 | 설명 |
|---|---|---|---|---|
| user-id | URL | String | O | API 사용자 ID |
| access | URL | String | O | 삭제할 S3 API Access Key |
| X-Auth-Token | Header | String | O | 발급받은 인증 토큰 ID |
S3 API 자격 증명은 S3 호환 API 호출 시 AWS Signature Version 4 서명 방식으로 인증에 사용됩니다. 발급받은 Access Key와 Secret Key를 AWS SDK 또는 S3 호환 클라이언트에 설정하여 S3 호환 API를 호출할 수 있습니다. 자세한 사용 방법은 각 서비스의 S3 호환 API 가이드를 참고하세요.