"The SSO session associated with this profile has expired" — 이 프로필과 연결된 SSO 세션이 만료되었거나 유효하지 않습니다.
TL;DR — IAM Identity Center(AWS SSO) 액세스 토큰이 만료되어 프로필이 DynamoDB 호출에 대한 자격 증명을 생성할 수 없습니다. 재인증하려면 aws sso login --profile <profile>을 실행하세요. 로그인 후에도 오류가 지속되면 코드가 사용하는 것과 다른 프로필/세션에 로그인하고 있거나 ~/.aws/sso/cache 아래에 캐시된 토큰이 오래된 것입니다. 이를 지우고 다시 로그인하세요.
무엇을 의미하는가
UnauthorizedSSOTokenError: The SSO session associated with this profile has
expired or is otherwise invalid. To refresh this SSO session run aws sso login
with the corresponding profile.이는 DynamoDB 서비스 Exception이 아닌 botocore ClientError입니다.
서명된 요청이 떠나기 전에 SDK가 자격 증명을 확인하는 동안 실행됩니다.
기계. ~/.aws/sso/cache 아래에 캐시된 토큰이 만료되었거나 손상되었거나
프로필이 확인하는 것과 다른 sso_session에 속합니다. 모든 AWS 호출
해당 프로필을 통한 서비스 엔드포인트에 도달하기 전에 실패합니다.
왜 발생하는가
- SSO 세션 시간이 초과되었습니다 — 세션 기간은 Identity Center 관리자가 설정합니다. 익일 만료가 일반적입니다.
- 다른 프로필에 로그인했습니다 — 앱/도구가 다른 프로필을 해결하는 동안
aws sso login가 한 프로필에 대해 실행되었습니다(AWS_PROFILE불일치 또는 서로 다른sso_session구성을 가리키는 두 프로필). - 오래되었거나 손상된 토큰 캐시 —
~/.aws/sso/cache아래의 JSON 파일은 더 이상 프로필의 SSO 구성(지역/시작 URL 변경됨)과 일치하지 않으므로 로그인 후에도 도구에 계속 "잘못된" 세션이 표시됩니다. - 자격 증명 자체를 확인하는 타사 도구 — SSO 캐시를 직접 읽는 SDK 및 도구는 유효성에 대해 CLI에 동의하지 않을 수 있습니다(일부 토큰은 실제 만료보다 약간 일찍 만료된 것으로 취급함).
어떻게 해결하는가
올바른 프로필을 다시 인증하세요.
aws sso login --profile my-profile aws sts get-caller-identity --profile my-profile # confirm it worked코드에서 동일한 프로필을 사용하는지 확인하세요 — DynamoDB와 통신하는 프로세스에 대해
AWS_PROFILE=my-profile를 설정하고 중복/레거시 프로필 정의에 대해~/.aws/config를 확인합니다.로그인 후에도 여전히 "만료"되었습니까? 토큰 캐시를 지우고 새로 로그인합니다. —
aws sso logout는 캐시된 자격 증명을 삭제하는 문서화된 방법입니다(~/.aws/sso/cache아래에 있음).aws sso logout rm -rf ~/.aws/sso/cache # only if a stale cache file still lingers aws sso login --profile my-profile장기 실행 또는 헤드리스 워크로드의 경우 SSO 프로필을 사용하지 마세요 — 대화형 브라우저 로그인은 자동으로 새로 고칠 수 없습니다. 대신 컴퓨팅(인스턴스/작업/실행 역할)에 연결된 IAM 역할 또는 CI OIDC 역할을 사용하세요.
세션이 짜증날 정도로 빨리 만료됩니까? 세션 기간은 Identity Center 설정입니다. 관리자에게 연장을 요청하세요.
DynoTable에서 확인
DynoTable은 CLI와 동일한 IAM Identity Center 장치 흐름을 실행합니다.
별도의 aws 바이너리가 필요하지 않습니다(Connect an AWS account).
aws sso login이 성공하면 앱은 다음에서 새로 고쳐진 토큰을 읽습니다.
다음 연결에서는 ~/.aws/sso/cache. SSO 세션이 만료되면
프로필 칩에 로그인이라는 빨간색 점이 표시됩니다. 브라우저를 다시 열려면 클릭하세요.
DynoTable을 다시 시작하지 않고 흐름을 진행합니다. 프로필을 확인하려면 ⌘P을 누르세요.
이름은 터미널에 로그인한 이름과 일치합니다. 새로 고친 후 테이블을 엽니다.
DynamoDB 호출 성공을 확인하기 위한 — 시각적 query builder
자격 증명이 다시 활성화되면 필터 칩에서 쿼리 대 스캔을 파생합니다.
관련 오류
- The security token included in the request is expired — SSO 세션이 아니라 만료된 role 자격 증명입니다.
- 요청에 포함된 보안 토큰이 유효하지 않음
- 자격 증명을 찾을 수 없음 (boto3)
출처
- Configuring IAM Identity Center authentication with the AWS CLI — AWS CLI User Guide (2026-07-13 인증)
- sso login — AWS CLI Command Reference (2026-07-13 인증)
- Set session duration for AWS accounts — IAM Identity Center User Guide (2026-07-13 인증)