듀얼 스택 엔드포인트 지원

듀얼 스택 엔드포인트 지원

IAM과 AWS STS를 IPv4, IPv6 어느 쪽 클라이언트에서도 쓸 수 있게 해 주는 듀얼 스택 엔드포인트 지원에 대한 설명이에요. VPC를 듀얼 스택 모드로 구성하거나 aws:sourceIp 조건 키를 쓰고 있다면 꼭 확인할 내용이에요.

출처: 문서

본문

듀얼 스택 엔드포인트는 클라이언트가 IPv4 또는 IPv6 주소로 AWS 서비스와 통신할 수 있게 해 줘요. IAM과 AWS STS 모두 듀얼 스택 엔드포인트 지원을 제공해요. VPC를 듀얼 스택 모드로 구성하는 방법은 Amazon VPC 사용자 가이드의 VPC의 IPv6 지원을 참고하세요.

aws:sourceIp나 aws:vpcSourceIp 조건 키를 포함하는 IAM 정책을 쓴다면 IPv6 클라이언트를 지원하도록 이 정책들을 업데이트해야 해요. VPC와 서브넷의 IPv6 주소 지정에 대한 자세한 내용은 Amazon VPC 사용자 가이드의 VPC 및 서브넷의 IP 주소 지정을 참고하세요.

IAM 듀얼 스택 엔드포인트 지원

IAM은 IPv4와 IPv6 클라이언트를 모두 지원하는 듀얼 스택 공용 엔드포인트를 제공해요. IAM 듀얼 스택 공용 엔드포인트는 AWS PrivateLink를 사용해 가상 프라이빗 클라우드(VPC)에서 비공개로도 접근할 수 있어요. IAM용 비공개 인터페이스 VPC 엔드포인트 만드는 방법은 IAM용 VPC 엔드포인트 만들기를 참고하세요.

IAM 듀얼 스택 공용 엔드포인트는 https://iam.global.api.aws예요.

https://iam.amazonaws.com의 IAM 공용 엔드포인트는 듀얼 스택 공용 엔드포인트와 달리 IPv4 클라이언트만 지원해요. AWS PrivateLink를 사용해 VPC에서 비공개로 접근하면 IAM 공용 엔드포인트는 IPv4와 IPv6 클라이언트를 모두 지원할 수 있어요.

AWS STS 듀얼 스택 엔드포인트 지원

AWS STS는 IPv4와 IPv6 클라이언트를 모두 지원하는 듀얼 스택 리전별 엔드포인트를 제공해요. AWS STS 듀얼 스택 리전별 엔드포인트는 AWS PrivateLink를 사용해 가상 프라이빗 클라우드(VPC)에서 비공개로도 접근할 수 있어요. AWS STS용 비공개 인터페이스 VPC 엔드포인트 만드는 방법은 AWS STS용 VPC 엔드포인트 만들기를 참고하세요.

다음 표는 파티션별 AWS STS 듀얼 스택 리전별 엔드포인트예요.

파티션 듀얼 스택 엔드포인트 URL
상용 AWS 리전 일반 엔드포인트: https://sts.<region>.api.aws, FIPS 엔드포인트: https://sts-fips.<region>.api.aws
AWS GovCloud (US) 리전 일반 엔드포인트: https://sts.<region>.api.aws
중국 리전 일반 엔드포인트: https://sts.<region>.api.amazonwebservices.com.cn

Note — FIPS 엔드포인트는 US와 Canada 리전에만 적용돼요.

제한 사항

AWS STS 듀얼 스택 엔드포인트 지원에는 다음 제한이 적용돼요.

  • 전역 엔드포인트 https://sts.amazonaws.com에서는 IPv6 클라이언트가 지원되지 않아요. IPv6 클라이언트를 지원하려면 듀얼 스택 리전별 엔드포인트를 사용해야 해요.
  • IPv6 전용 AWS STS VPC 엔드포인트는 지원되지 않아요. VPC 엔드포인트는 IPv4 또는 듀얼 스택 연결로 구성할 수 있어요.

더 알아보기 (Learn more)