IAM용 VPC 엔드포인트 만들기

IAM용 VPC 엔드포인트 만들기

VPC 안에서 IAM을 쓰기 시작하려면 IAM용 인터페이스 VPC 엔드포인트를 만들어야 해요. 특히 IAM 컨트롤 플레인이 있는 리전과 VPC 리전이 다를 때 AWS Transit Gateway가 필요한 이유도 이 페이지에서 확인할 수 있어요.

출처: 문서

본문

VPC에서 IAM을 사용하려면 IAM용 인터페이스 VPC 엔드포인트를 만들어요. 자세한 내용은 Amazon VPC 사용자 가이드의 인터페이스 VPC 엔드포인트로 AWS 서비스 접근을 참고하세요.

IAM용 인터페이스 VPC 엔드포인트는 IAM 컨트롤 플레인이 있는 리전에서만 만들 수 있어요. 상용 AWS 리전에서 IAM 컨트롤 플레인은 US East (N. Virginia) 리전(us-east-1)에 있어요. IAM의 AWS PrivateLink 인터페이스 VPC 엔드포인트 서비스 이름은 com.amazonaws.iam이에요. IAM용 VPC 엔드포인트를 지원하는 AWS 리전 목록은 VPC 엔드포인트 가용성을 참고하세요.

VPC가 IAM 컨트롤 플레인 리전과 다른 리전에 있다면 AWS Transit Gateway를 사용해서 다른 리전에서 IAM 인터페이스 VPC 엔드포인트에 접근해야 해요.

AWS Transit Gateway로 다른 리전의 VPC에서 IAM 인터페이스 VPC 엔드포인트에 접근하기

  1. 트랜짓 게이트웨이를 만들거나 기존 트랜짓 게이트웨이를 사용해서 가상 프라이빗 클라우드(VPC)를 상호 연결해요. 각 리전에 트랜짓 게이트웨이가 필요해요. 자세한 내용은 AWS Transit Gateway 가이드의 트랜짓 게이트웨이 만들기를 참고하세요.
  2. 각 VPC를 트랜짓 게이트웨이에 연결하는 트랜짓 게이트웨이 VPC 첨부(attachment)를 만들어요. 자세한 내용은 AWS Transit Gateway 가이드의 VPC에 트랜짓 게이트웨이 첨부 만들기를 참고하세요.
  3. 피어링된 VPC 사이의 트래픽을 라우팅할 트랜짓 게이트웨이 VPC 피어링 첨부를 만들어요. 자세한 내용은 AWS Transit Gateway 가이드의 피어링 첨부 만들기를 참고하세요.

Note — VPC 피어링 연결도 피어링된 VPC 사이의 트래픽을 라우팅할 수 있지만, VPC가 많아지면 이 방식은 확장성이 좋지 않아요. VPC 피어링 대신 확장 가능한 중앙 허브로 VPC와 온프레미스 네트워크 관리를 개선하는 AWS Transit Gateway 피어링 첨부를 권장해요. VPC 피어링 연결에 대한 자세한 내용은 Amazon VPC 피어링 가이드의 VPC 피어링 연결 작업을 참고하세요.

더 알아보기 (Learn more)