요청에 서명하기 - Amazon Elastic Transcoder

비용을 절감하고 더 많은 기능을 확보하십시오. AWS Elemental MediaConvert

MediaConvert 는 포괄적인 고급 트랜스코딩 기능을 제공하는 최신 파일 기반 비디오 트랜스코딩 서비스로, 온디맨드 요금은 분당 0.0075달러부터 시작합니다. 자세한 내용을 읽어보세요.

이미 Amazon Elastic Transcoder를 사용하고 계신가요? MediaConvert마이그레이션하는 방법은 간단합니다. 자세한 내용은 마이그레이션 프로세스에 대한 중요한 정보와 추가 리소스 링크가 포함된 이 개요를 참조하세요.

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

요청에 서명하기

AWS에서 SDK를 제공하는 언어를 사용한다면 SDK를 사용하는 것이 좋습니다. 모든 AWS SDK는 요청 서명 프로세스를 대폭 간소화하므로 Elastic Transcoder API를 사용할 때보다 상당히 시간이 절약됩니다. 또한 SDK는 개발 환경에 쉽게 통합되며 관련 명령에 쉽게 액세스할 수 있습니다.

Elastic Transcoder는 보내는 모든 요청에 서명하여 요청을 인증하도록 요구합니다. 요청에 서명하려면 입력을 바탕으로 해시 값을 반환하는 암호화 해시 함수를 사용하여 디지털 서명을 계산합니다. 입력에는 요청 텍스트와 보안 액세스 키가 포함됩니다. 해시 함수는 요청에 서명으로 포함하는 해시 값을 반환합니다. 서명은 요청에서 Authorization 헤더의 일부입니다.

Elastic Transcoder는 요청을 수신한 후 사용자가 요청에 서명할 때와 동일한 해시 함수 및 입력을 사용하여 서명을 재계산합니다. 결과 서명이 요청 서명과 일치할 경우 Elastic Transcoder가 요청을 처리합니다. 그렇지 않으면 요청이 거부됩니다.

Elastic Transcoder는 AWS 서명 버전 4를 이용한 인증을 지원합니다. 서명을 계산하기 위한 프로세스는 다음 세 작업으로 나뉠 수 있습니다.

  • 작업 1: 정식 요청 생성

    https://docs.aws.amazon.com/general/latest/gr/sigv4-create-canonical-request.html의 Amazon Web Services 일반 참조작업 1: Signature Version 4에 대한 정식 요청 생성에 설명되어 있는 대로 정규 형식으로 HTTP 요청을 생성합니다.

  • 작업 2: 서명할 문자열 생성

    암호화 해시 함수에 대한 입력 값 중 하나로 사용할 문자열을 만듭니다. 서명할 문자열이라는 문자열은 해시 알고리즘의 이름, 요청 날짜, 자격 증명 범위 문자열, 이전 작업에서 정규화된 요청을 연결한 것입니다. 자격 증명 범위 문자열 자체는 날짜, 리전 및 서비스 정보를 연결한 것입니다.

    X-Amz-Credential 파라미터에 대해 다음을 지정합니다.

    • 요청(예: us-east-1)을 전송할 엔드포인트에 대한 코드. Elastic Transcoder의 리전 및 엔드포인트 목록은 Amazon Web Services 일반 참조리전 및 엔드포인트 섹션을 참조하세요. 엔드포인트에 대해 코드를 지정할 때는 elastictranscoder..amazonaws.com 사이 부분만 포함시키세요.

    • 서비스 약어에 대한 elastictranscoder

    예:

    X-Amz-Credential=AKIAIOSFODNN7EXAMPLE/20130501/us-east-1/elastictranscoder/aws4_request

  • 작업 3: 서명 생성

    서명할 문자열파생된 의 두 입력 문자열을 허용하는 암호화 해시 함수를 사용하여 요청에 대한 서명을 만듭니다. 파생된 키는 보안 액세스 키로 시작해서 자격 증명 범위 문자열을 사용하여 일련의 해시 기반 메시지 인증 코드(HMAC)를 만들어 계산됩니다.