프라이빗 엔드포인트
프라이빗 엔드포인트 (Private Endpoints)
AWS 안에서만 트래픽이 흐르게 하고 싶다면 PrivateLink 기반의 프라이빗 엔드포인트를 설정해 보세요. 퍼블릭 인터넷을 거치지 않고 Turso 데이터베이스에 안전하게 접근할 수 있어요.
출처: 문서
본문
AWS VPC 엔드포인트를 설정하면 AWS PrivateLink를 통해 Turso 데이터베이스에 안전하게 접근하고, 모든 트래픽을 AWS의 프라이빗 네트워크 안에 머물게 할 수 있어요.
사전 요구 사항
- 대상 AWS 리전에 이미 존재하는 VPC
- 지원되는 가용 영역(availability zone)의 서브넷 (아래 리전별 요구 사항 참고)
- VPC 엔드포인트 생성과 보안 그룹 수정을 위한 IAM 권한
- 데이터베이스가 구성된 활성 Turso 계정
퀵스타트
us-east-1
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.us-east-1.vpce-svc-0d9cc6f6a688ce8a5입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
use1-az4및/또는use1-az6) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-us-east-1.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-us-east-1.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-us-east-1.turso.io
us-east-2
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.us-east-2.vpce-svc-08cc04ea0962d5036입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
use2-az1및/또는use2-az2) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-us-east-2.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-us-east-2.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-us-east-2.turso.io
us-west-2
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.us-west-2.vpce-svc-0372e98cdacb325b7입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
usw2-az1및/또는usw2-az3) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-us-west-2.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-us-west-2.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-us-west-2.turso.io
eu-west-1
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.eu-west-1.vpce-svc-09559a4fb467b07fd입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
euw1-az1및/또는euw1-az3) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-eu-west-1.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-eu-west-1.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-eu-west-1.turso.io
ap-south-1
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.ap-south-1.vpce-svc-0c1607d1026a49817입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
aps1-az1및/또는aps1-az3) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-ap-south-1.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-ap-south-1.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-ap-south-1.turso.io
ap-northeast-1
-
VPC 엔드포인트 생성 — VPC Dashboard → Endpoints → Create endpoint로 이동해 구성하세요.
- 기본 설정:
- Name: 알아보기 쉬운 이름 입력 (예:
turso-database-endpoint) - Service category: "Other endpoint services" 선택
- Service name:
com.amazonaws.vpce.ap-northeast-1.vpce-svc-070f604683ada07db입력 - Verify service 클릭
- Name: 알아보기 쉬운 이름 입력 (예:
- 네트워크 구성:
- 여러분의 VPC 선택
- DNS name 활성화
- DNS 레코드 유형은 IPv4 선택
- 지원 AZ의 서브넷 선택 (
apne1-az4및/또는apne1-az1) - 보안 그룹 구성 후 Create endpoint 클릭
- 기본 설정:
-
보안 그룹 구성 — 원활한 통신이 되도록 보안 그룹을 업데이트하세요.
VPC 엔드포인트 보안 그룹:
- Inbound: 애플리케이션 보안 그룹에서 오는 HTTPS(포트 443) 허용
애플리케이션 보안 그룹:
- Outbound: VPC 엔드포인트 보안 그룹으로 향하는 HTTPS(포트 443) 허용
-
애플리케이션 연결 업데이트 — 리전별 Turso URL 형식을 사용하고 있는지 확인하세요:
curl https://<database_name>-<organization_slug>.aws-ap-northeast-1.turso.io -
설정 검증 — VPC 안에서 VPC 엔드포인트 구성을 테스트하세요:
# 연결 테스트 curl -v https://<database_name>-<organization_slug>.aws-ap-northeast-1.turso.io # 프라이빗 라우팅 확인 (트래픽이 AWS 네트워크 안에 머무는지 표시됨) traceroute -T <database_name>-<organization_slug>.aws-ap-northeast-1.turso.io
중요 참고 사항
- 트래픽은 AWS의 프라이빗 네트워크 안에 머물러요
- 표준 AWS VPC 엔드포인트 요금이 적용돼요
- 애플리케이션은 VPC 안의 어느 AZ에서든 엔드포인트에 접근할 수 있어요
- 리전마다 고유한 서비스 이름과 지원 가용 영역이 있어요
더 알아보기 (Learn more)
- 접근 허용 규칙 (Allow Rules) — VPC 엔드포인트 ID로 접근 제한하기
- 리전 (Regions) — Turso가 지원하는 AWS 리전 살펴보기
- 데이터베이스 관리 (Managing Databases) — 데이터베이스 운영 전반