

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 인증 방법 선택
<a name="auth-choose-method"></a>

Amazon Location Service는 세 가지 인증 방법을 지원합니다. 다음 지침에 따라 애플리케이션에 적합한 방법을 선택합니다.

## 메서드 비교
<a name="auth-choose-summary"></a>


**인증 방법 비교**  

| 기준 | API 키 | Amazon Cognito | IAM | 
| --- | --- | --- | --- | 
| 지원되는 API | 맵, 장소, 경로 | 모든 API | 모든 API | 
| 사용자 인증 필요 | 아니요 | 선택 사항 | 예 | 
| 상대 성능 | 더 빠름(왕복 횟수 감소, 캐싱된 타일) | 느림(토큰 교환 필요) | 표준(SigV4 서명) | 
| 다른 방법과 결합할 수 있습니다. | 아니요 | 예 | 예 | 
| 최적의 용도 | 맵, 장소 또는 경로가 필요한 퍼블릭 웹/모바일 앱 | 모든 APIs 또는 사용자 지정 인증 흐름에 대한 익명 액세스가 필요한 앱 | 서버 측 앱, 내부 도구, 관리 작업 | 

## API 키를 사용해야 하는 경우
<a name="auth-choose-when-apikeys"></a>

다음과 같은 경우 API 키를 사용합니다.
+ 애플리케이션에는 맵, 장소 또는 라우팅 APIs만 필요합니다.
+ 가장 적은 왕복과 가장 간단한 통합을 원합니다.
+ 개별 사용자를 인증할 필요가 없습니다.

API 키는 일반적으로 Amazon Cognito보다 빠릅니다. 인증이 단순할수록 동일한 맵 타일을 다시 가져올 때 서비스에 대한 왕복과 캐시된 요청이 줄어들기 때문입니다.

## Amazon Cognito를 사용해야 하는 경우
<a name="auth-choose-when-cognito"></a>

다음과 같은 경우 Amazon Cognito를 사용합니다.
+ 애플리케이션에는 지오펜스, 트래커 또는 APIs 키에서 사용할 수 없는 기타 API에 대한 액세스 권한이 필요합니다.
+ 여러 인증 공급자(소셜 로그인, SAML 또는 자체 자격 증명 시스템)를 결합하려고 합니다.
+ 동일한 애플리케이션에서 인증된 사용자 지원과 인증되지 않은 사용자 지원이 모두 필요합니다.
+ IAM 정책 조건을 사용하여 IP 기반 제한을 원하는 경우.

Amazon Cognito에서 페더레이션 자격 증명을 사용하는 방법에 대한 자세한 내용은 Amazon Cognito 개발자 안내서의 [페더레이션 자격 증명 시작하기](https://docs.aws.amazon.com/cognito/latest/developerguide/getting-started-with-identity-pools.html)를 참조하세요.

## IAM을 사용해야 하는 경우
<a name="auth-choose-when-iam"></a>

다음과 같은 경우 IAM을 사용합니다.
+ 애플리케이션은 AWS 컴퓨팅 서비스(Amazon EC2, Lambda, Amazon ECS)에서 실행됩니다.
+ 리소스 수준 정책 및 조건을 사용하여 권한을 완전히 제어해야 합니다.
+ 서버 측 또는 백엔드 서비스를 구축하고 있습니다.
+ 를 사용하여 감사 추적이 필요합니다 AWS CloudTrail.