서비스를 통해 파일을 스트리밍하는 대신에, 특정 위치에 파일을 올리거나 읽는다면 파일에 접
근하기 위한 위치에 있는 토큰을 클라이언트에게 반환하는 게 더 효율적입니다. [그림
4
-
15
]
에서 클라이언트는 서비스에 토큰과 위치를 요청하고 서비스는 어떤 정책을 가진 토큰을 생성
합니다. 해당 토큰의 정책은 파일을 업로드할 수 있는 위치로 제한할 수 있고, 이는 만료를 설
정하기 위한 모범 사례입니다. 토큰은 시간이 지나면 더 이상 사용할 수 없습니다. 토큰은
최소
권한
least
privilege
원칙에 따라 작업을 완료하는 데 필요한 최소한의 권한을 할당합니다. 마이크로
소프트
Azure
Blob
Storage
에서는
shared
-
access
signature
로 토큰을 참조하고 아마존
S3
에서는
presigned
URL
로 참조합니다. 파일이 업로드된 후 오브젝트 스토리지 기능은 애플
리케이션 상태를 업데이트하기 위해 사용할 수 있습니다.
그림
4-15
클라이언트가 스토리지에 직접 업로드하기 위해 토큰과 경로를 서비스에서 얻음
4.3.2
데이터베이스 서비스의
FGAC
어떤 데이터베이스들은 내부 데이터에 대한
FGAC
fine
-
grained
access
control
를 제공합니다. 이런 데
이터베이스 서비스는 서비스형 백엔드
backend
as
a
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month, and much more.
O’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
I wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
I’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
I'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.