한줄평
“인가 로직을 정책으로 분리·검증하려는 개발팀께 적합합니다. 정책 언어 문법과 개념을 익혀야 해 곧바로 쓰기는 어렵습니다.”
이런 분께 세밀한 접근 제어 정책을 체계적으로 관리하려는 개발자께
좋은 점
- 인가 규칙을 코드에서 분리해 검증·재사용 가능
- 정책 분석과 요청 평가를 CLI 로 확인
아쉬운 점
- Cedar 언어 문법을 새로 학습해야 함
- 애플리케이션에 통합하는 설계 작업이 필요
시더 소개
애플리케이션에 세밀한 인가(authorization) 정책을 작성하고 적용하기 위한 Cedar 언어의 명령줄 도구입니다. 누가 무엇에 접근할 수 있는지 규칙으로 기술하고, 그 정책을 검증하거나 특정 요청이 허용되는지 평가할 수 있습니다. 애플리케이션 코드에 인가 로직을 흩뿌리는 대신 정책으로 분리해 관리하려는 개발자를 위한 CLI 입니다. AWS 가 후원하는 오픈소스 프로젝트입니다.