Computer >> 컴퓨터 >  >> 프로그래밍 >> Python

Boto3로 AWS Glue Data Catalog의 보안 구성·암호화 설정을 조회하는 방법

이 글에서는 Python의 boto3 라이브러리를 사용해 AWS Glue Data Catalog의 보안 구성 및 암호화 설정을 조회하는 방법을 단계별로 살펴봅니다.

문제 개요

목표 − boto3 라이브러리를 활용하여 카탈로그(Catalog)의 보안 구성/암호화 설정 정보를 가져옵니다.

문제 해결 접근 방식

1단계 − 예외 처리를 위해 boto3botocore.exceptions를 임포트합니다.

2단계catalog_id는 선택적(optional) 파라미터입니다. 값을 지정하지 않으면 기본적으로 사용자의 AWS 계정 정보가 사용됩니다.

3단계 − boto3 라이브러리로 AWS 세션을 생성합니다. 이때 기본 프로필(default profile)에 region_name이 설정되어 있어야 하며, 설정되어 있지 않다면 세션 생성 시 region_name을 명시적으로 전달해야 합니다.

4단계 − Glue 서비스를 위한 AWS 클라이언트를 생성합니다.

5단계get_data_catalog_encryption_settings 함수를 호출하고, CatalogId 파라미터에 catalog_id를 전달합니다.

6단계 − 해당 함수는 카탈로그의 암호화 설정 세부 정보를 반환합니다.

7단계 − 작업 수행 중 오류가 발생할 경우를 대비해 일반 예외(generic exception)도 함께 처리합니다.

예제 코드

아래 코드를 사용하면 카탈로그의 보안 구성/암호화 설정을 조회할 수 있습니다.

import boto3
from botocore.exceptions import ClientError

def retrieves_encryption_setting(catalog_id=None):
    session = boto3.session.Session()
    glue_client = session.client('glue')
    try:
        response = glue_client.get_data_catalog_encryption_settings(CatalogId=catalog_id)
        return response
    except ClientError as e:
        raise Exception("boto3 client error in retrieves_encryption_setting: " + e.__str__())
    except Exception as e:
        raise Exception("Unexpected error in retrieves_encryption_setting: " + e.__str__())

print(retrieves_encryption_setting())

실행 결과

{'DataCatalogEncryptionSettings': {'EncryptionAtRest':
{'CatalogEncryptionMode': 'SSE-KMS'}, 'ConnectionPasswordEncryption':
{'ReturnConnectionPasswordEncrypted': True}}, 'ResponseMetadata':
{'RequestId': '5ffc0dbb***************7c', 'HTTPStatusCode': 200,
'HTTPHeaders': {'date': 'Sun, 28 Feb 2021 12:22:16 GMT', 'content-type':
'application/x-amz-json-1.1', 'content-length': '166', 'connection':
'keep-alive', 'x-amzn-requestid': '5ffc0dbb********************7c'},
'RetryAttempts': 0}}

결과 해석

출력 결과에서 확인할 수 있는 주요 정보는 다음과 같습니다.

  • EncryptionAtRest: 저장 시 암호화 모드가 SSE-KMS(AWS KMS 키 기반 서버 측 암호화)로 설정되어 있습니다.
  • ConnectionPasswordEncryption: 연결 비밀번호가 암호화된 상태로 반환되도록(ReturnConnectionPasswordEncrypted: True) 설정되어 있습니다.

이처럼 get_data_catalog_encryption_settings API 하나만으로도 Glue Data Catalog의 암호화 정책을 손쉽게 프로그래밍 방식으로 확인할 수 있습니다.