AWS STS용 VPC 엔드포인트 만들기
AWS STS용 VPC 엔드포인트 만들기
VPC 안에서 AWS STS를 쓰기 시작하려면 AWS STS용 인터페이스 VPC 엔드포인트를 만들어요. VPC 엔드포인트를 만든 뒤에는 리전별 엔드포인트로 요청을 보내야 한다는 점이 핵심이에요.
출처: 문서
본문
VPC에서 AWS STS를 사용하려면 AWS STS용 인터페이스 VPC 엔드포인트를 만들어요. 자세한 내용은 Amazon VPC 사용자 가이드의 인터페이스 VPC 엔드포인트로 AWS 서비스 접근을 참고하세요.
VPC 엔드포인트를 만든 뒤에는 AWS STS 요청을 보낼 때 해당하는 리전별 엔드포인트를 사용해야 해요. AWS STS는 리전별 엔드포인트로 호출할 때 setRegion과 setEndpoint 메서드를 둘 다 사용할 것을 권장해요. Asia Pacific (Hong Kong)처럼 수동으로 활성화한 리전에서는 setRegion 메서드만 사용할 수 있어요. 이 경우 호출은 STS 리전별 엔드포인트로 보내져요. 리전을 수동으로 활성화하는 방법은 AWS 일반 참조의 AWS 리전 관리를 참고하세요. 기본 활성화 리전에서 setRegion 메서드만 사용하면 호출이 https://sts.amazonaws.com의 전역 엔드포인트로 보내져요.
리전별 엔드포인트를 사용할 때 AWS STS는 공용 엔드포인트나 비공개 인터페이스 VPC 엔드포인트 중 사용 중인 쪽으로 다른 AWS 서비스를 호출해요. 예를 들어 AWS STS용 인터페이스 VPC 엔드포인트를 만들었고 VPC 안에 있는 리소스에서 이미 AWS STS에 임시 자격 증명을 요청했다고 가정해 볼게요. 그 경우 이 자격 증명은 기본적으로 인터페이스 VPC 엔드포인트를 통해 흐르기 시작해요. AWS STS로 리전별 요청을 보내는 방법에 대한 자세한 내용은 AWS 리전에서 AWS STS 관리를 참고하세요.