공유 배치 그룹(Shared placement groups)
공유 배치 그룹(Shared placement groups)
배치 그룹 공유를 사용하면 서로 다른 AWS 계정이 소유한 상호 의존적인 인스턴스의 배치(placement)에 영향을 줄 수 있어요. 이 절에서 배치 그룹 공유의 기본, 규칙, 권한, 공유·해제 방법을 살펴볼게요.
출처: 문서
본문
배치 그룹 공유를 사용하면 서로 다른 AWS 계정이 소유한 상호 의존적인 인스턴스의 배치에 영향을 줄 수 있어요. 소유자(owner)는 배치 그룹을 여러 AWS 계정에 걸쳐 또는 조직 내에서 공유할 수 있어요. 참가자(participant)는 자기 계정과 공유된 배치 그룹에서 인스턴스를 시작할 수 있어요.
배치 그룹 소유자는 다음과 같은 대상과 배치 그룹을 공유할 수 있어요.
- 조직 내부 또는 외부의 특정 AWS 계정
- 조직 내부의 조직 단위(organizational unit)
- 조직 전체
VPC 피어링을 사용해 서로 다른 AWS 계정이 소유한 인스턴스를 연결하면, 공유된 클러스터 배치 그룹이 제공하는 완전한 지연 시간 혜택을 얻을 수 있어요.
규칙과 제한 사항
배치 그룹을 공유하거나 배치 그룹을 공유받을 때 다음 규칙과 제한 사항이 적용돼요.
- 배치 그룹을 공유하려면 내 AWS 계정에서 소유해야 해요. 공유받은 배치 그룹은 공유할 수 없어요.
- 파티션 또는 스프레드 배치 그룹을 공유해도 배치 그룹 한도는 바뀌지 않아요. 공유된 파티션 배치 그룹은 가용 영역당 최대 7개 파티션을 지원하고, 공유된 스프레드 배치 그룹은 가용 영역당 최대 7개 실행 인스턴스를 지원해요.
- 배치 그룹을 조직이나 조직 단위와 공유하려면 AWS Organizations와의 공유를 활성화해야 해요. 자세한 내용은 Sharing your AWS resources를 참고하세요.
- AWS Management Console로 인스턴스를 시작할 때는 공유받은 어떤 배치 그룹이든 선택할 수 있어요. AWS CLI로 인스턴스를 시작할 때는 공유받은 배치 그룹을 이름이 아니라 ID로 지정해야 해요. 공유 배치 그룹의 소유자인 경우에만 배치 그룹 이름을 사용할 수 있어요.
- 공유 배치 그룹에서 소유한 인스턴스를 관리할 책임은 나에게 있어요.
- 공유 배치 그룹과 연결되어 있지만 내가 소유하지 않은 인스턴스와 용량 예약은 보거나 수정할 수 없어요.
- 배치 그룹의 ARN(Amazon Resource Name)에는 배치 그룹을 소유한 계정의 ID가 포함돼요. 배치 그룹 ARN의 계정 ID 부분을 사용해 나와 공유된 배치 그룹의 소유자를 식별할 수 있어요.
필요한 권한
배치 그룹을 공유하려면 사용자에게 다음 작업에 대한 권한이 있어야 해요.
ec2:PutResourcePolicyec2:DeleteResourcePolicy
가용 영역 간 공유
리전의 가용 영역 간에 리소스가 분산되도록 하기 위해, 각 계정에 대해 가용 영역을 독립적으로 이름에 매핑해요. 이로 인해 계정 간에 가용 영역 이름이 달라질 수 있어요. 예를 들어 내 AWS 계정의 us-east-1a 가용 영역이 다른 AWS 계정의 us-east-1a와 같은 위치가 아닐 수 있어요.
내 계정에 대한 Dedicated Hosts의 위치를 지정하려면 Availability Zone ID(AZ ID)를 사용해야 해요. AZ ID는 모든 AWS 계정에 대해 가용 영역을 식별하는 고유하고 일관된 식별자예요. 예를 들어 use1-az1은 us-east-1 리전의 가용 영역 ID이며 모든 AWS 계정에서 같은 위치예요. 자세한 내용은 AZ IDs를 참고하세요.
배치 그룹 공유
배치 그룹을 공유하려면 리소스 공유(resource share)에 추가해야 해요. 리소스 공유는 AWS 계정 간에 리소스를 공유할 수 있게 해주는 AWS RAM 리소스예요. 리소스 공유는 공유할 리소스와 공유 대상 consumer를 지정해요.
AWS Organizations의 조직 구성원이라면 조직 내 공유가 활성화되어 있고, 조직의 consumer가 공유된 배치 그룹에 대한 접근 권한을 받아요.
배치 그룹이 조직 외부의 AWS 계정과 공유되면, 그 AWS 계정 소유자는 리소스 공유에 참여하라는 초대를 받아요. 초대를 수락한 후 공유된 배치 그룹에 접근할 수 있어요.
AWS Resource Access Manager를 사용해 AWS 계정 간에 배치 그룹을 공유할 수 있어요. 자세한 내용은 AWS RAM User Guide의 Creating a resource share를 참고하세요.
배치 그룹 공유 해제
배치 그룹 소유자는 공유된 배치 그룹을 언제든 공유 해제할 수 있어요. 공유된 배치 그룹을 공유 해제하면 다음 변경 사항이 발생해요.
- 배치 그룹이 공유된 AWS 계정은 더 이상 인스턴스를 시작하거나 용량을 예약할 수 없게 돼요.
- 공유 배치 그룹에서 실행 중인 모든 인스턴스는 배치 그룹에서 연결 해제되지만, 내 AWS 계정에서 계속 실행돼요.
- 공유 배치 그룹의 모든 용량 예약은 배치 그룹에서 연결 해제되지만, 내 AWS 계정에서 계속 사용할 수 있어요.
자세한 내용은 AWS RAM User Guide의 Deleting a resource share를 참고하세요.