본문 바로가기
WIKI 기술 지식 베이스

프라이빗 엔드포인트

원문 보기 위키 갱신

프라이빗 엔드포인트 (Private Endpoints)

AWS 안에서만 트래픽이 흐르게 하고 싶다면 PrivateLink 기반의 프라이빗 엔드포인트를 설정해 보세요. 퍼블릭 인터넷을 거치지 않고 Turso 데이터베이스에 안전하게 접근할 수 있어요.

출처: 문서

본문

AWS VPC 엔드포인트를 설정하면 AWS PrivateLink를 통해 Turso 데이터베이스에 안전하게 접근하고, 모든 트래픽을 AWS의 프라이빗 네트워크 안에 머물게 할 수 있어요.

사전 요구 사항

  • 대상 AWS 리전에 이미 존재하는 VPC
  • 지원되는 가용 영역(availability zone)의 서브넷 (아래 리전별 요구 사항 참고)
  • VPC 엔드포인트 생성과 보안 그룹 수정을 위한 IAM 권한
  • 데이터베이스가 구성된 활성 Turso 계정

퀵스타트

us-east-1

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.us-east-1.vpce-svc-0d9cc6f6a688ce8a5 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (use1-az4 및/또는 use1-az6)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-us-east-1.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-us-east-1.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-us-east-1.turso.io
    

us-east-2

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.us-east-2.vpce-svc-08cc04ea0962d5036 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (use2-az1 및/또는 use2-az2)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-us-east-2.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-us-east-2.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-us-east-2.turso.io
    

us-west-2

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.us-west-2.vpce-svc-0372e98cdacb325b7 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (usw2-az1 및/또는 usw2-az3)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-us-west-2.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-us-west-2.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-us-west-2.turso.io
    

eu-west-1

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.eu-west-1.vpce-svc-09559a4fb467b07fd 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (euw1-az1 및/또는 euw1-az3)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-eu-west-1.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-eu-west-1.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-eu-west-1.turso.io
    

ap-south-1

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.ap-south-1.vpce-svc-0c1607d1026a49817 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (aps1-az1 및/또는 aps1-az3)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-ap-south-1.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-ap-south-1.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-ap-south-1.turso.io
    

ap-northeast-1

  1. VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.

    • 기본 설정:
      • Name: 알아보기 쉬운 이름 입력 (예: turso-database-endpoint)
      • Service category: "Other endpoint services" 선택
      • Service name: com.amazonaws.vpce.ap-northeast-1.vpce-svc-070f604683ada07db 입력
      • Verify service 클릭
    • 네트워크 구성:
      • 여러분의 VPC 선택
      • DNS name 활성화
      • DNS 레코드 유형은 IPv4 선택
      • 지원 AZ의 서브넷 선택 (apne1-az4 및/또는 apne1-az1)
      • 보안 그룹 구성 후 Create endpoint 클릭
  2. 보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.

    VPC 엔드포인트 보안 그룹:

    • Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용

    애플리케이션 보안 그룹:

    • Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
  3. 애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:

    curl https://<database_name>-<organization_slug>.aws-ap-northeast-1.turso.io
    
  4. 설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:

    # 연결 테스트
    curl -v https://<database_name>-<organization_slug>.aws-ap-northeast-1.turso.io
    
    # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨)
    traceroute -T <database_name>-<organization_slug>.aws-ap-northeast-1.turso.io
    

중요 참고 사항

  • 트래픽은 AWS의 프라이빗 네트워크 안에 머물러요
  • 표준 AWS VPC 엔드포인트 요금이 적용돼요
  • 애플리케이션은 VPC 안의 어느 AZ에서든 엔드포인트에 접근할 수 있어요
  • 리전마다 고유한 서비스 이름과 지원 가용 영역이 있어요

더 알아보기 (Learn more)