Capacity Manager 데이터 내보내기를 위한 Amazon S3 버킷 설정하기

Capacity Manager 데이터 내보내기를 위한 Amazon S3 버킷 설정하기

Capacity Manager 데이터 내보내기를 받으려면 AWS 계정에 Amazon S3 버킷이 있어서 내보내기 파일을 받고 저장해야 해요. Capacity Manager 콘솔에서 데이터 내보내기를 만들 때, 소유한 기존 Amazon S3 버킷을 선택하거나 새 버킷을 만들 수 있습니다.

출처: 문서

본문

어느 경우든 Capacity Manager가 내보내기 파일을 전달할 수 있도록 필요한 버킷 정책을 적용해야 해요. 데이터 내보내기를 만든 뒤에 Amazon S3 콘솔에서 이 정책을 편집하거나 버킷 소유자를 변경하면 Capacity Manager가 내보내기를 전달하지 못하게 됩니다.

Amazon S3 버킷을 만드는 방법은 Amazon Simple Storage Service 사용 설명서의 Creating an S3 bucket 문서를 참고하세요.

Capacity Manager가 데이터 내보내기를 전달하도록 허용하려면 S3 버킷에 다음 정책을 적용해야 해요.

{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": {
                "Service": "ec2.capacitymanager.amazonaws.com"
            },
            "Action": [
                "s3:PutObject",
                "s3:GetObject",
                "s3:ListBucket"
            ],
            "Resource": [
                "arn:aws:s3:::amzn-s3-demo-bucket",
                "arn:aws:s3:::amzn-s3-demo-bucket/*"
            ],
            "Condition": {
                "StringEquals": {
                    "aws:SourceAccount": "111122223333"
                },
                "ArnLike": {
                    "aws:SourceArn": "arn:aws:ec2:us-east-1:111122223333:capacity-manager-data-export/*"
                }
            }
        }
    ]
}

이 버킷 정책은 Capacity Manager 데이터 내보내기 파일이 버킷에 안전하게 전달될 수 있도록 보장합니다. 구체적으로:

  • Capacity Manager 데이터 내보내기가 전달될 때마다 AWS는 먼저 버킷이 내보내기를 설정한 계정이 여전히 소유하고 있는지 확인합니다. 버킷 소유권이 변경되었으면 내보내기가 전달되지 않습니다. 이는 Capacity Manager 데이터의 보안을 보장하는 데 도움이 돼요. 이 버킷 정책은 AWS가 버킷을 소유한 계정을 확인할 수 있도록 허용합니다("Effect": "Allow", "Action": ["s3:ListBucket"]).
  • 이 정책은 Capacity Manager 서비스("Service": "ec2.capacitymanager.amazonaws.com")에 내보내기 파일을 쓰고("Action": "s3:PutObject") 객체를 읽어("Action": "s3:GetObject") 버킷에 데이터를 복사할 권한을 부여합니다.

더 알아보기 (Learn more)