SlideShare a Scribd company logo
Amazon Cognito
최상기
sanggi.choi@gmail.com
Amazon Cognito
• Amazon Cognito는 간편한 사용자 자격 증명 및 데이터 동기화 서비스로, 사용자의 앱 데
이터를 다양한 모바일 디바이스 간에 안전하게 관리하고 동기화할 수 있도록 지원하고,
다양한 퍼블릭 로그인 공급자(Amazon, Facebook, Google)를 통해 사용자에 대한 고유
자격 증명을 생성할 수 있으며 인증되지 않은 게스트도 지원한다.
• 사용자의 디바이스에 로컬로 앱 데이터를 저장하여 디바이스가 오프라인 상태에서도 애
플리케이션이 작동하도록 할 수 있고, Amazon Cognito를 사용하면 백엔드 코드를 작성
하거나 인프라를 관리하지 않아도 앱 환경 설정이나 게임 상태 같은 모든 종류의 데이터
를 AWS 클라우드에 저장할 수 있다. 즉, 자격 증명 관리, 네트워크 상태, 스토리지, 동기화
를 처리할 백엔드 솔루션을 구축하거나 관리할 걱정 없이 최상의 앱 환경을 제작하는 데
주력할 수 있다.
Amazon Cognito
• Amazon Cognito Identity(이것을 위주로 확인)
• 모바일 Device 및 기타 신뢰할 수 없는 환경에서 임시 자격 증명
을 제공하는 서비스임. 즉, Device를 고유하게 식별하고
Application 수명 동안 일관된 Identity를 제공한다.
• Amazon Cognito Sync
• 여러 장치 사이의 Data 동기화 서비스를 제공한다.
Amazon Cognito Identity
• Identity Pool
• Identity Pool은 특정 사용자 ID Data에 대한 저장소 이다.
• Authenticated and Unauthenticated Identities
• Cognito는 인증과 미인증된 Identity를 모두 제공 한다.
• 인증된 Identity는 Amazon, Facebook, Google 혹은 사용자에 의해서 정의된 인증 시스템에서 인증된 Identity를
의미 한다.
• 미 인증된 Identity는 인증 시스템으로 인증되지 않은 Guest User와 같은 Identity를 의미 한다.
• User IAM Roles
• IAM로 Role로 인증 및 인증되지 않은 사용자에게 서로 다른 권한을 부여할 수 있다.
External Provider Authflow
Enhanced(Simplified) Authflow
- iOS, Android, JS, Unity
Basic(Classic) Authflow
Developer Authenticated Identities
Authflow
Enhanced Authflow
- iOS, Android, JS, Unity
Basic Authflow
IAM Roles
• 사용자가 앱에 로그인 하면, Aamazon Cognito에서는 사용자
임시 AWS Credentials 생성하고, 이 임시 AWS Credentials은 특
정 IAM Role과 연결 되어 있다.
• 앱에서 IAM Role에 정의된 Policy에 따라 AWS Resource에 접근
을 할 수 있게 된다.
IAM Roles
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "Stmt1433917894000",
"Effect": "Allow",
"Action": ["kinesis:PutRecord", "kinesis:PutRecords"],
"Resource": [
"arn:aws:kinesis:us-west-2:account-id:stream/SampleKinesisStream“
]
}
]
}
Role Trusted and Permissions
{
"Statement": [ {
"Effect": "Allow",
"Principal": {
"Federated": "cognito-identity.amazonaws.com"
},
"Action": "sts:AssumeRoleWithWebIdentity",
"Condition": {
"StringEquals": {
"cognito-identity.amazonaws.com:aud": "us-east-1:12345678-e-123456790ab"
},
"ForAnyValue:StringLike": {
"cognito-identity.amazonaws.com:amr": "unauthenticated"
}
}
} ]
}
Limits in Cognito Identity
Max number of identity pools per account 60
Max number of identities per identity pool Unlimited
Max character length for identity pool name 128 bytes
Max character length for login provider name 2048 bytes
Max number of results from a single List/Lookup API call 60
AWS Security Token Service
• AWS Resource에 일시적으로 사용할 Token을 발급해 주는 서비스 이다.
• GetSessionToken
• IAM 사용자의 임시 접근 권한을 취득하기 위한 API
• AssumeRoleWithWebIdentity
• Web Identity Provider(Amazon Cognito, Facebook, Google, OpenID)로 인증된 사용
자의 mobile이나 web app에 임시 보안 증명서를 반환
• 나머지는 아래 링크를 참고
• http://docs.aws.amazon.com/STS/latest/APIReference/API_Operations.html
Amazon Cognito Authentication 와 STS
Web Identity Federation 관계
• STS에서 제공하는 AssumeRoleWithWebIdentity는 사용자에 대한 외부
IDP(Amazon, Facebook, Google, or any other OpenID Connect (OIDC)) 연동이
필수 적이다.
• STS Web Identity Federation의 IDP로 Amazon Cognito를 사용하여 외부 IDP 뿐
만 아니라 개발자 인증 서버를 통한 사용자 인증과 guest 모드까지 처리가 가능
하게 된다. 결과적으로 Amazon Cognito는 STS의 Web Identity Federation을 보
다 효과적으로 사용할 수 있도록 보완을 해 주는 역할을 한다고 볼 수 있다.
Reference
• https://mobile.awsblog.com/post/Tx2UQN4KWI6GDJL/Understanding-Amazon-Cognito-
Authentication
• http://mobile.awsblog.com/post/Tx2FL1QAPDE0UAH/Understanding-Amazon-Cognito-
Authentication-Part-2-Developer-Authenticated-Ident
• http://mobile.awsblog.com/post/Tx1OSMBRHZVM9V0/Understanding-Amazon-
Cognito-Authentication-Part-3-Roles-and-Policies
• http://mobile.awsblog.com/post/Tx2323YHCM0I7OO/Understanding-Amazon-Cognito-
Authentication-Part-4-Enhanced-Flow
• http://mobile.awsblog.com/post/Tx1YVAQ4NZKBWF5/Amazon-Cognito-Announcing-
Developer-Authenticated-Identities
• https://mobile.awsblog.com/post/Tx3E3NJURV1LNV1/Integrating-Amazon-Cognito-
using-developer-authenticated-identities-An-end-to-en
• https://github.com/awslabs/amazon-cognito-developer-authentication-sample
• http://blogs.aws.amazon.com//application-management/post/TxB4F4QKTOC9HG/Build-
and-Deploy-a-Federated-Web-Identity-application-with-AWS-Elastic-Beanstalk

More Related Content

PDF
AWS 모바일 서비스로 성공하는 모바일 앱 만들기 (윤석찬) - AWS Webiniar 2015
PPTX
Amazon Cognito와 함께 서버리스를..! - 이재일 (강남비기너모임) :: AWS Community Day 2017
PDF
20150724 제10회 부산 모바일 포럼 - 모바일 및 IoT 환경을 위한 AWS 클라우드 플랫폼의 진화
PDF
Amazon Lex를 통한 쉽고 빠른 음성 및 텍스트 기반 챗봇 만들기
PDF
빠른 모바일 인증 구현을 위한 Amazon Cognito 서비스 소개 :: 윤석찬 - AWS Monthly Webinar
PDF
Amazon Cognito를 활용한 모바일 인증 및 보안, 자원 접근 제어 기법 - AWS Summit Seoul 2017
PDF
판교 개발자 데이 – 쉽고 안전한 Aws IoT 플랫폼 활용하기 – 이창수
PDF
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...
AWS 모바일 서비스로 성공하는 모바일 앱 만들기 (윤석찬) - AWS Webiniar 2015
Amazon Cognito와 함께 서버리스를..! - 이재일 (강남비기너모임) :: AWS Community Day 2017
20150724 제10회 부산 모바일 포럼 - 모바일 및 IoT 환경을 위한 AWS 클라우드 플랫폼의 진화
Amazon Lex를 통한 쉽고 빠른 음성 및 텍스트 기반 챗봇 만들기
빠른 모바일 인증 구현을 위한 Amazon Cognito 서비스 소개 :: 윤석찬 - AWS Monthly Webinar
Amazon Cognito를 활용한 모바일 인증 및 보안, 자원 접근 제어 기법 - AWS Summit Seoul 2017
판교 개발자 데이 – 쉽고 안전한 Aws IoT 플랫폼 활용하기 – 이창수
회사 계정/패스워드 그대로 AWS 관리 콘솔 및 EC2 인스턴스 사용하기 - 이정훈, AWS 솔루션즈 아키텍트:: AWS Summit O...

What's hot (20)

PPTX
Aws userday0815 발표용
PDF
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
PDF
Amazon AI 서비스를 통한 스마트 애플리케이션 개발 - AWS Summit Seoul 2017
PDF
S3, 넌 이것까지 할 수있네 (Amazon S3 신규 기능 소개) - 김세준, AWS 솔루션즈 아키텍트:: AWS Summit Onli...
PDF
데브옵스(DevOps) 문화 모범 사례와 구현 도구 살펴보기 – 박선준 :: AWS Builders Online Series
PDF
3부. AWS 를 활용한 DDoS 공격 방어 방법 - 안효빈, 김성수 솔루션즈 아케텍트 :: AWS Game Master 트위치 라이브 방...
PDF
2017 Ad-Tech on AWS 세미나ㅣ국내외 애드테크 고객 사례 및 Machine Learning 소개
PDF
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
PDF
효율적 모바일 서비스를 위한 AWS 빌딩블럭 - API Gateway 및 Device Farm을 중심으로 (윤석찬, AWS 테크에반젤리스트)
PDF
Amazon Rekognition을 통한 이미지 인식 서비스 구축하기
PDF
Ad-Tech on AWS 세미나 | AWS와 실시간 입찰
PDF
모바일 앱의 성공방정식 - Amplify로 극대화하기 – 정창호 :: AWS Builders Online Series
PDF
CloudFront와 S3를 이용한 컨텐츠 배포 전략 - 박현우 CTO, SMARTSTUDY
PDF
AWSKRUG 콘퍼런스 - re:Invent 신규 서비스 (윤석찬) - 빅데이터 분석, 모바일 및 IoT를 중심으로
PDF
AWS 환경에서의 위협 탐지 및 사냥 - 신은수, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
PDF
Data Center to Cloud - AWS 마이그레이션 자동화 방법 및 도구 - AWS Summit Seoul 2017
PPTX
2010 Microsoft @ Cloud Day 안준석 발표자료
PDF
1등 :: 박종훈님 :: Gaming on AWS Hackathon 2016
PDF
AWS Amplify를 이용한 웹과 모바일 간의 쉬운 데이터 동기화 및 AI 서비스를 활용한 모바일 개발 - 정창호, AWS 솔루션즈 아키...
PDF
복잡한 권한신청문제 ConsoleMe로 해결하기 - 손건 (AB180) :: AWS Community Day Online 2021
Aws userday0815 발표용
20121015 AWS Meister Reloaded - AWS SDK for Android / iOS (Korean)
Amazon AI 서비스를 통한 스마트 애플리케이션 개발 - AWS Summit Seoul 2017
S3, 넌 이것까지 할 수있네 (Amazon S3 신규 기능 소개) - 김세준, AWS 솔루션즈 아키텍트:: AWS Summit Onli...
데브옵스(DevOps) 문화 모범 사례와 구현 도구 살펴보기 – 박선준 :: AWS Builders Online Series
3부. AWS 를 활용한 DDoS 공격 방어 방법 - 안효빈, 김성수 솔루션즈 아케텍트 :: AWS Game Master 트위치 라이브 방...
2017 Ad-Tech on AWS 세미나ㅣ국내외 애드테크 고객 사례 및 Machine Learning 소개
랜섬웨어(Ransomware)와 AWS 클라우드 보안 - 신용녀 (AWS 솔루션즈아키텍트) :: 특별 보안 웨비나
효율적 모바일 서비스를 위한 AWS 빌딩블럭 - API Gateway 및 Device Farm을 중심으로 (윤석찬, AWS 테크에반젤리스트)
Amazon Rekognition을 통한 이미지 인식 서비스 구축하기
Ad-Tech on AWS 세미나 | AWS와 실시간 입찰
모바일 앱의 성공방정식 - Amplify로 극대화하기 – 정창호 :: AWS Builders Online Series
CloudFront와 S3를 이용한 컨텐츠 배포 전략 - 박현우 CTO, SMARTSTUDY
AWSKRUG 콘퍼런스 - re:Invent 신규 서비스 (윤석찬) - 빅데이터 분석, 모바일 및 IoT를 중심으로
AWS 환경에서의 위협 탐지 및 사냥 - 신은수, AWS 솔루션즈 아키텍트:: AWS Summit Online Korea 2020
Data Center to Cloud - AWS 마이그레이션 자동화 방법 및 도구 - AWS Summit Seoul 2017
2010 Microsoft @ Cloud Day 안준석 발표자료
1등 :: 박종훈님 :: Gaming on AWS Hackathon 2016
AWS Amplify를 이용한 웹과 모바일 간의 쉬운 데이터 동기화 및 AI 서비스를 활용한 모바일 개발 - 정창호, AWS 솔루션즈 아키...
복잡한 권한신청문제 ConsoleMe로 해결하기 - 손건 (AB180) :: AWS Community Day Online 2021
Ad

Similar to Amazon Cognito (20)

PDF
AWS Builders - Industry Edition: DevSecOps, Application Security Enforcement
PDF
모바일게임 플랫폼 쉽게 개발하기 :: 박선용 :: Gaming on AWS 2016
PDF
클라우드 핀테크 규제 준수를 위한 AWS 서비스 – 김지민 AWS 스타트업 솔루션즈 아키텍트, 박범준 AWS 스타트업 어카운트 매니저:: ...
PDF
AWS IoT 서비스 활용하기- 윤석찬, AWS 테크에반젤리스트 :: IoT Convergence Conference 2015
PDF
AWS로 연결하는 사물인터넷의 세계 :: 이경수 :: AWS Summit Seoul 2016
PDF
20150109 - AWS BlackBelt - IAM (Korean)
PDF
AWS Builders - Industry Edition: DevSecOps on AWS - 시작은 IAM 부터
PDF
모바일을 위한 (AWS) 클라우드 기술 동향
PDF
202003 AWS ISV/DNB IAM_webinar
PDF
AWS Summit Seoul 2023 | 다중 계정 및 하이브리드 환경에서 안전한 IAM 체계 만들기
PDF
Amazon AI 및 IoT를 통한 비즈니스 혁신 - AWS Summit Seoul 2017
PDF
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
PPTX
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
PDF
[IGC 2017] AWS 김필중 솔루션 아키텍트 - AWS 를 활용한 모바일 백엔드 개발
PDF
AWS 마켓플레이스 성공 런칭을 위한 핵심 기술 (이경수, AWS 솔루션즈아키텍트) :: AWS TechShift 2018
PDF
마이데이터 사업자 핀다에게 듣다! - 핀테크의 AWS 활용 전략 - 이지영 AWS 솔루션즈 아키텍트 / 박홍민 대표, 핀다 :: AWS S...
PDF
2017 AWSome Day Online Conference - 강의 3. AWS 보안 및 AWS Identity and Access Ma...
PDF
AWS risk_detection_webinar
PDF
[금융고객을 위한 AWS re:Invent 2022 re:Cap] 3.AWS reInvent 2022 Technical Highlights...
PDF
[Partner TechShift 2017] AWS 마켓플레이스 등록을 위한 테크니컬 체크리스트
AWS Builders - Industry Edition: DevSecOps, Application Security Enforcement
모바일게임 플랫폼 쉽게 개발하기 :: 박선용 :: Gaming on AWS 2016
클라우드 핀테크 규제 준수를 위한 AWS 서비스 – 김지민 AWS 스타트업 솔루션즈 아키텍트, 박범준 AWS 스타트업 어카운트 매니저:: ...
AWS IoT 서비스 활용하기- 윤석찬, AWS 테크에반젤리스트 :: IoT Convergence Conference 2015
AWS로 연결하는 사물인터넷의 세계 :: 이경수 :: AWS Summit Seoul 2016
20150109 - AWS BlackBelt - IAM (Korean)
AWS Builders - Industry Edition: DevSecOps on AWS - 시작은 IAM 부터
모바일을 위한 (AWS) 클라우드 기술 동향
202003 AWS ISV/DNB IAM_webinar
AWS Summit Seoul 2023 | 다중 계정 및 하이브리드 환경에서 안전한 IAM 체계 만들기
Amazon AI 및 IoT를 통한 비즈니스 혁신 - AWS Summit Seoul 2017
KB국민은행은 시작했다 -  쉽고 빠른 클라우드 거버넌스 적용 전략 - 강병억 AWS 솔루션즈 아키텍트 / 장강홍 클라우드플랫폼단 차장, ...
10월 웨비나 - AWS에서 MS Windows 운영, 관리 및 개발 손쉽게 하기 (박철수 솔루션즈 아키텍트)
[IGC 2017] AWS 김필중 솔루션 아키텍트 - AWS 를 활용한 모바일 백엔드 개발
AWS 마켓플레이스 성공 런칭을 위한 핵심 기술 (이경수, AWS 솔루션즈아키텍트) :: AWS TechShift 2018
마이데이터 사업자 핀다에게 듣다! - 핀테크의 AWS 활용 전략 - 이지영 AWS 솔루션즈 아키텍트 / 박홍민 대표, 핀다 :: AWS S...
2017 AWSome Day Online Conference - 강의 3. AWS 보안 및 AWS Identity and Access Ma...
AWS risk_detection_webinar
[금융고객을 위한 AWS re:Invent 2022 re:Cap] 3.AWS reInvent 2022 Technical Highlights...
[Partner TechShift 2017] AWS 마켓플레이스 등록을 위한 테크니컬 체크리스트
Ad

Amazon Cognito

  • 2. Amazon Cognito • Amazon Cognito는 간편한 사용자 자격 증명 및 데이터 동기화 서비스로, 사용자의 앱 데 이터를 다양한 모바일 디바이스 간에 안전하게 관리하고 동기화할 수 있도록 지원하고, 다양한 퍼블릭 로그인 공급자(Amazon, Facebook, Google)를 통해 사용자에 대한 고유 자격 증명을 생성할 수 있으며 인증되지 않은 게스트도 지원한다. • 사용자의 디바이스에 로컬로 앱 데이터를 저장하여 디바이스가 오프라인 상태에서도 애 플리케이션이 작동하도록 할 수 있고, Amazon Cognito를 사용하면 백엔드 코드를 작성 하거나 인프라를 관리하지 않아도 앱 환경 설정이나 게임 상태 같은 모든 종류의 데이터 를 AWS 클라우드에 저장할 수 있다. 즉, 자격 증명 관리, 네트워크 상태, 스토리지, 동기화 를 처리할 백엔드 솔루션을 구축하거나 관리할 걱정 없이 최상의 앱 환경을 제작하는 데 주력할 수 있다.
  • 3. Amazon Cognito • Amazon Cognito Identity(이것을 위주로 확인) • 모바일 Device 및 기타 신뢰할 수 없는 환경에서 임시 자격 증명 을 제공하는 서비스임. 즉, Device를 고유하게 식별하고 Application 수명 동안 일관된 Identity를 제공한다. • Amazon Cognito Sync • 여러 장치 사이의 Data 동기화 서비스를 제공한다.
  • 4. Amazon Cognito Identity • Identity Pool • Identity Pool은 특정 사용자 ID Data에 대한 저장소 이다. • Authenticated and Unauthenticated Identities • Cognito는 인증과 미인증된 Identity를 모두 제공 한다. • 인증된 Identity는 Amazon, Facebook, Google 혹은 사용자에 의해서 정의된 인증 시스템에서 인증된 Identity를 의미 한다. • 미 인증된 Identity는 인증 시스템으로 인증되지 않은 Guest User와 같은 Identity를 의미 한다. • User IAM Roles • IAM로 Role로 인증 및 인증되지 않은 사용자에게 서로 다른 권한을 부여할 수 있다.
  • 5. External Provider Authflow Enhanced(Simplified) Authflow - iOS, Android, JS, Unity Basic(Classic) Authflow
  • 6. Developer Authenticated Identities Authflow Enhanced Authflow - iOS, Android, JS, Unity Basic Authflow
  • 7. IAM Roles • 사용자가 앱에 로그인 하면, Aamazon Cognito에서는 사용자 임시 AWS Credentials 생성하고, 이 임시 AWS Credentials은 특 정 IAM Role과 연결 되어 있다. • 앱에서 IAM Role에 정의된 Policy에 따라 AWS Resource에 접근 을 할 수 있게 된다.
  • 8. IAM Roles { "Version": "2012-10-17", "Statement": [ { "Sid": "Stmt1433917894000", "Effect": "Allow", "Action": ["kinesis:PutRecord", "kinesis:PutRecords"], "Resource": [ "arn:aws:kinesis:us-west-2:account-id:stream/SampleKinesisStream“ ] } ] }
  • 9. Role Trusted and Permissions { "Statement": [ { "Effect": "Allow", "Principal": { "Federated": "cognito-identity.amazonaws.com" }, "Action": "sts:AssumeRoleWithWebIdentity", "Condition": { "StringEquals": { "cognito-identity.amazonaws.com:aud": "us-east-1:12345678-e-123456790ab" }, "ForAnyValue:StringLike": { "cognito-identity.amazonaws.com:amr": "unauthenticated" } } } ] }
  • 10. Limits in Cognito Identity Max number of identity pools per account 60 Max number of identities per identity pool Unlimited Max character length for identity pool name 128 bytes Max character length for login provider name 2048 bytes Max number of results from a single List/Lookup API call 60
  • 11. AWS Security Token Service • AWS Resource에 일시적으로 사용할 Token을 발급해 주는 서비스 이다. • GetSessionToken • IAM 사용자의 임시 접근 권한을 취득하기 위한 API • AssumeRoleWithWebIdentity • Web Identity Provider(Amazon Cognito, Facebook, Google, OpenID)로 인증된 사용 자의 mobile이나 web app에 임시 보안 증명서를 반환 • 나머지는 아래 링크를 참고 • http://docs.aws.amazon.com/STS/latest/APIReference/API_Operations.html
  • 12. Amazon Cognito Authentication 와 STS Web Identity Federation 관계 • STS에서 제공하는 AssumeRoleWithWebIdentity는 사용자에 대한 외부 IDP(Amazon, Facebook, Google, or any other OpenID Connect (OIDC)) 연동이 필수 적이다. • STS Web Identity Federation의 IDP로 Amazon Cognito를 사용하여 외부 IDP 뿐 만 아니라 개발자 인증 서버를 통한 사용자 인증과 guest 모드까지 처리가 가능 하게 된다. 결과적으로 Amazon Cognito는 STS의 Web Identity Federation을 보 다 효과적으로 사용할 수 있도록 보완을 해 주는 역할을 한다고 볼 수 있다.
  • 13. Reference • https://mobile.awsblog.com/post/Tx2UQN4KWI6GDJL/Understanding-Amazon-Cognito- Authentication • http://mobile.awsblog.com/post/Tx2FL1QAPDE0UAH/Understanding-Amazon-Cognito- Authentication-Part-2-Developer-Authenticated-Ident • http://mobile.awsblog.com/post/Tx1OSMBRHZVM9V0/Understanding-Amazon- Cognito-Authentication-Part-3-Roles-and-Policies • http://mobile.awsblog.com/post/Tx2323YHCM0I7OO/Understanding-Amazon-Cognito- Authentication-Part-4-Enhanced-Flow • http://mobile.awsblog.com/post/Tx1YVAQ4NZKBWF5/Amazon-Cognito-Announcing- Developer-Authenticated-Identities • https://mobile.awsblog.com/post/Tx3E3NJURV1LNV1/Integrating-Amazon-Cognito- using-developer-authenticated-identities-An-end-to-en • https://github.com/awslabs/amazon-cognito-developer-authentication-sample • http://blogs.aws.amazon.com//application-management/post/TxB4F4QKTOC9HG/Build- and-Deploy-a-Federated-Web-Identity-application-with-AWS-Elastic-Beanstalk

Editor's Notes

  • #12: http://www.slideshare.net/awskorea/20150109-aws-black-belt-iam-younjin
  • #13: http://dev.classmethod.jp/cloud/aws/cognito-identity-and-sts-web-identity-federation/ http://dev.classmethod.jp/cloud/aws/iam-bestpractice-2/ http://dev.classmethod.jp/cloud/iam-roles-for-ec2-instances/ https://www.system-i-enter.com/blog/blog/2015/02/03/s3/ http://aws.typepad.com/aws_japan/amazon-cognito/ https://web-identity-federation-playground.s3.amazonaws.com/index.html