EC2에서 실행되는 애플리케이션이 S3 파일을 읽거나 업로드해야 할 때 가장 먼저 떠올리기 쉬운 방법은 aws configure로 액세스 키를 저장하는 것이다. 하지만 장기 액세스 키를 서버의 ~/.aws/credentials, 환경 변수, 설정 파일에 넣으면 키 복사와 유출, 퇴사자 계정 정리, 주기적인 교체가 모두 운영 부담이 된다. 이미지에 키가 포함된 채 AMI가 만들어지거나 로그에 환경 변수가 출력되는 사고도 생길 수 있다.EC2에서는 IAM 역할을 인스턴스에 연결하는 방식이 기본 해법이다. 역할에 필요한 S3 권한만 부여하면 AWS CLI와 SDK가 인스턴스 메타데이터 서비스에서 임시 자격 증명을 자동으로 받아 사용한다. 애플리케이션 코드에 액세스 키를 쓰지 않아도 되고, AWS가 임시 자격 ..