Elastic IP 주소를 AWS 계정 간에 전송하기

Elastic IP 주소를 AWS 계정 간에 전송하기

Elastic IP 주소를 한 AWS 계정에서 다른 계정으로 전송할 수 있어요. 이는 다음 상황에서 유용합니다.

  • 재해 복구(Disaster recovery) — 긴급 상황 중 인터넷 공개 워크로드의 IP 주소를 빠르게 다시 매핑할 수 있어요.
  • 조직 개편(Organizational restructuring) — 워크로드를 한 AWS 계정에서 다른 계정으로 빠르게 이동할 수 있어요. 주소 전송은 보안 그룹과 네트워크 ACL이 새 Elastic IP 주소를 허용할 때까지 기다릴 필요를 없애줍니다.
  • 중앙 집중식 보안 관리(Centralized security administration) — 보안 규정 준수를 위해 검증된 Elastic IP 주소를 추적·전송하는 중앙 AWS 보안 계정을 사용할 수 있어요.

가격 — Elastic IP 주소 전송에는 요금이 없어요.

출처: 문서

본문

이 문서는 다음 작업을 다룹니다.

  • Elastic IP 주소 전송 활성화(Enable)
  • 전송된 Elastic IP 주소 수락(Accept)
  • Elastic IP 주소 전송 비활성화(Disable)

Elastic IP 주소 전송 활성화

다음 Elastic IP 주소 전송 활성화 관련 제한 사항을 참고하세요.

  • 모든 AWS 계정(소스 계정)에서 같은 AWS 리전의 다른 AWS 계정(전송 계정)으로 Elastic IP 주소를 전송할 수 있어요. 다른 리전으로는 전송할 수 없습니다.
  • Elastic IP 주소를 전송하면 AWS 계정 간에 2단계 핸드셰이크가 이루어져요. 소스 계정이 전송을 시작하면 전송 계정은 7일 안에 Elastic IP 주소 전송을 수락해야 합니다. 이 7일 동안 소스 계정은 대기 중인 전송을 볼 수 있어요(AWS 콘솔이나 describe-address-transfers 명령). 7일 후면 전송이 만료되어 Elastic IP 주소의 소유권이 소스 계정으로 돌아갑니다.
  • 수락된 전송은 수락 후 14일 동안 소스 계정에 표시됩니다.
  • AWS는 전송 계정에 대기 중인 Elastic IP 주소 전송 요청을 알리지 않아요. 소스 계정 소유자가 전송 계정 소유자에게 수락해야 하는 Elastic IP 주소 전송 요청이 있음을 알려야 합니다.
  • 전송되는 Elastic IP 주소와 연결된 태그는 전송이 완료되면 리셋됩니다.
  • AWS 계정으로 가져오는 공개 IPv4 주소 풀에서 할당한 Elastic IP 주소(Bring Your Own IP, BYOIP)는 전송할 수 없어요.
  • Amazon 제공 연속 공개 IPv4 Amazon VPC IP Address Manager(IPAM) 풀에서 할당한 Elastic IP 주소는 전송할 수 없어요. 대신 IPAM은 IPAM을 AWS Organizations와 통합하고 AWS RAM을 사용해 AWS 계정 간에 IPAM 풀을 공유할 수 있게 합니다. 자세한 내용은 Amazon VPC IPAM 사용 설명서의 "IPAM 풀에서 연속 Elastic IP 주소 할당"을 참고하세요.
  • 연결된 역방향 DNS 레코드가 있는 Elastic IP 주소를 전송하려 하면 전송 프로세스를 시작할 수는 있지만, 연결된 DNS 레코드가 제거될 때까지 전송 계정이 전송을 수락할 수 없습니다.
  • AWS Outposts를 활성화·구성했다면 고객 소유 IP 주소 풀(CoIP)에서 Elastic IP 주소를 할당했을 수 있어요. CoIP에서 할당한 Elastic IP 주소는 전송할 수 없습니다. 그러나 AWS RAM으로 다른 계정과 CoIP를 공유할 수 있어요. 자세한 내용은 AWS Outposts 사용 설명서의 "Customer-owned IP addresses"를 참고하세요.
  • Amazon VPC IPAM을 사용해 AWS Organizations의 조직 내 계정으로 Elastic IP 주소가 전송되는 것을 추적할 수 있어요. 자세한 내용은 "IP 주소 이력 보기"를 참고하세요. Elastic IP 주소가 조직 밖의 AWS 계정으로 전송되면 그 Elastic IP 주소의 IPAM 감사 이력은 유실됩니다.

이 단계는 소스 계정이 완료해야 해요.

콘솔로 Elastic IP 주소 전송 활성화

  1. 소스 AWS 계정을 사용 중인지 확인합니다.
  2. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  3. 탐색 창에서 Elastic IPs를 선택합니다.
  4. 전송에 활성화할 Elastic IP 주소를 하나 이상 선택하고 Actions → Enable transfer를 선택합니다.
  5. 여러 Elastic IP 주소를 전송한다면 Transfer type 옵션이 표시됩니다. 다음 중 하나를 선택합니다.
    • 단일 AWS 계정으로 전송하는 경우 Single account를 선택합니다.
    • 여러 AWS 계정으로 전송하는 경우 Multiple accounts를 선택합니다.
  6. Transfer account ID에서 Elastic IP 주소를 전송할 AWS 계정의 ID를 입력합니다.
  7. 텍스트 상자에 enable을 입력해 전송을 확인합니다.
  8. Submit을 선택합니다.

전송을 수락하려면 "전송된 Elastic IP 주소 수락"을, 비활성화하려면 "Elastic IP 주소 전송 비활성화"를 참고하세요.

AWS CLI

aws ec2 enable-address-transfer \
    --allocation-id eipalloc-09ad461b0d03f6aaf \
    --transfer-account-id 123456789012

PowerShell

Enable-EC2AddressTransfer `
    -AllocationId eipalloc-09ad461b0d03f6aaf `
    -TransferAccountId 123456789012

전송된 Elastic IP 주소 수락

Elastic IP 주소를 전송하면 두 AWS 계정 간의 2단계 핸드셰이크가 이루어져요. 소스 계정이 전송을 시작하면 전송 계정은 7일 안에 전송을 수락해야 하고, 이후 소유권은 소스 계정으로 돌아갑니다.

전송 수락 시 발생할 수 있는 다음 예외와 해결 방법을 참고하세요.

  • AddressLimitExceeded — 전송 계정이 Elastic IP 주소 할당량을 초과했다면 소스 계정은 전송을 활성화할 수 있지만, 전송 계정이 수락할 때 이 예외가 발생합니다. 기본적으로 모든 AWS 계정은 리전당 5개의 Elastic IP 주소로 제한됩니다. 한도 증가 지침은 "Elastic IP address quota"를 참고하세요.
  • InvalidTransfer.AddressCustomPtrSet — 전송하려는 Elastic IP 주소에 역방향 DNS 조회가 구성되어 있다면, 소스 계정은 전송을 활성화할 수 있지만 수락 시 이 예외가 발생합니다. 해결하려면 소스 계정이 Elastic IP 주소의 DNS 레코드를 제거해야 해요. 자세한 내용은 "Amazon EC2에서 이메일용 역방향 DNS 레코드 생성"을 참고하세요.
  • InvalidTransfer.AddressAssociated — Elastic IP 주소가 ENI나 EC2 인스턴스에 연결되어 있으면 소스 계정은 전송을 활성화할 수 있지만 수락 시 이 예외가 발생합니다. 해결하려면 소스 계정이 Elastic IP 주소를 분리해야 해요. 자세한 내용은 "Elastic IP 주소 분리"를 참고하세요.

다른 예외는 Support에 연락하세요.

이 단계는 전송 계정이 완료해야 해요.

콘솔로 Elastic IP 주소 전송 수락

  1. 전송 계정을 사용 중인지 확인합니다.
  2. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  3. 탐색 창에서 Elastic IPs를 선택합니다.
  4. Actions → Accept transfer를 선택합니다.
  5. 전송 수락 시 전송되는 Elastic IP 주소와 연결된 태그는 닳지 않아요. 수락하는 Elastic IP 주소에 대한 Name 태그를 정의하려면 Create a tag with a key of 'Name' and a value that you specify를 선택합니다.
  6. 전송할 Elastic IP 주소를 입력합니다.
  7. 여러 개를 수락한다면 Add address를 선택해 추가 Elastic IP 주소를 입력합니다.
  8. Submit을 선택합니다.

AWS CLI

aws ec2 accept-address-transfer --address 100.21.184.216

PowerShell

Approve-EC2AddressTransfer -Address 100.21.184.216

Elastic IP 주소 전송 비활성화

이 단계는 전송을 활성화한 소스 계정이 완료해야 해요.

콘솔로 Elastic IP 주소 전송 비활성화

  1. 소스 AWS 계정을 사용 중인지 확인합니다.
  2. Amazon EC2 콘솔(https://console.aws.amazon.com/ec2/)을 엽니다.
  3. 탐색 창에서 Elastic IPs를 선택합니다.
  4. Elastic IPs 리소스 목록에서 Transfer status 열을 보여주는 속성이 활성화되어 있는지 확인합니다.
  5. Transfer status가 Pending인 Elastic IP 주소를 하나 이상 선택하고 Actions → Disable transfer를 선택합니다.
  6. 텍스트 상자에 disable을 입력해 확인합니다.
  7. Submit을 선택합니다.

AWS CLI

aws ec2 disable-address-transfer --allocation-id eipalloc-09ad461b0d03f6aaf

PowerShell

Disable-EC2AddressTransfer -AllocationId eipalloc-09ad461b0d03f6aaf

더 알아보기 (Learn more)