

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 애플리케이션에 대한 AWS 자격 증명
<a name="sdk-session-credentials"></a>

애플리케이션에 Amazon S3 버킷, DynamoDB 테이블 또는 기타 AWS 서비스와 같은 계정의 AWS 리소스에 대한 액세스 권한을 부여하려면 스트림 세션을 시작할 때 IAM 역할 ARN을 제공합니다. Amazon GameLift Streams는 역할을 수임하고 자격 증명을 애플리케이션에 자동으로 제공합니다.

세션 자격 증명을 구성하려면 [StartStreamSession](https://docs.aws.amazon.com/gameliftstreams/latest/apireference/API_StartStreamSession.html)을 호출할 때 `--role-arn` 파라미터를 전달합니다. 다음 예제는 Amazon S3에서 구성 파일을 다운로드한 다음 애플리케이션을 시작하는 Windows 시작 스크립트(`.bat` 파일)를 보여줍니다.

```
REM --- Configuration ---
SET "S3_CONFIG_PATH=s3://{{my-app-bucket}}/configs/app-config.json"
SET "LOCAL_CONFIG_DIR=%TEMP%\my-app-config"
SET "LOCAL_CONFIG_FILE=%LOCAL_CONFIG_DIR%\app-config.json"

REM --- Create local directory if it doesn't exist ---
IF NOT EXIST "%LOCAL_CONFIG_DIR%" (mkdir "%LOCAL_CONFIG_DIR%")

REM --- Download configuration file from S3 ---
echo Downloading configuration from %S3_CONFIG_PATH%...
aws s3 cp "%S3_CONFIG_PATH%" "%LOCAL_CONFIG_FILE%"
IF %ERRORLEVEL% NEQ 0 (
    echo ERROR: Failed to download configuration file from S3.
    exit /b 1
)
echo Configuration downloaded to %LOCAL_CONFIG_FILE%.

REM --- Launch the application with config file ---
echo Starting application...
my-app.exe --config "%LOCAL_CONFIG_FILE%" %*
exit /b %ERRORLEVEL%
```

애플리케이션 코드를 변경할 필요가 없습니다. AWS CLI 및 모든 AWS SDKs는 [AWS SDK 자격 증명 공급자 체인을 통해 자격 증명을](https://docs.aws.amazon.com/sdkref/latest/guide/standardized-credentials.html#credentialProviderChain) 자동으로 검색하고 사용합니다.

AWS CLI 버전 2.35.11은 모든 Amazon GameLift Streams 런타임 환경(Windows, Ubuntu 및 Proton)에서 사용할 수 있습니다. AWS CLI 및 모든 AWS SDKs는 세션 수명 동안 자격 증명을 자동으로 새로 고칩니다.

IAM 역할 생성, 신뢰 정책 및 문제 해결을 포함한 전체 설정 가이드는 섹션을 참조하세요[스트리밍 애플리케이션에 AWS 자격 증명 제공](session-credentials.md).

**참고**  
를 통해 AWS 자격 증명을 전달하지 마십시오`AdditionalEnvironmentVariables`(예: `AWS_ACCESS_KEY_ID` 또는 `AWS_SECRET_ACCESS_KEY`). 이는 우선 적용되므로 애플리케이션이 IAM 역할 자격 증명을 사용하지 못합니다.