Multi-Region Access Point를 통해 요청하기

Multi-Region Access Point를 통해 요청하기

다른 리소스처럼 Amazon S3 Multi-Region Access Points에도 Amazon 리소스 이름(ARN)이 있어요. 이 ARN을 사용해 AWS Command Line Interface(AWS CLI), AWS SDK, Amazon S3 API로 요청을 Multi-Region Access Points로 보낼 수 있어요. 이 ARN은 액세스 제어 정책에서 Multi-Region Access Points를 식별하는 데도 쓸 수 있습니다. Multi-Region Access Point ARN은 Multi-Region Access Point의 이름을 포함하거나 공개하지 않아요. ARN에 대한 자세한 내용은 AWS 일반 참조의 *Amazon 리소스 이름(ARN)*을 참고하세요.

참고: Multi-Region Access Point 별칭과 ARN은 서로 바꿔 쓸 수 없어요.

Multi-Region Access Point ARN은 다음 형식을 사용합니다.

arn:aws:s3::account-id:accesspoint/MultiRegionAccessPoint_alias

다음은 Multi-Region Access Point ARN의 몇 가지 예시예요.

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap은 AWS 계정 123456789012가 소유한 별칭 mfzwi23gnjvgw.mrap의 Multi-Region Access Point를 나타내요.
  • arn:aws:s3::123456789012:accesspoint/*은 계정 123456789012 아래의 모든 Multi-Region Access Points를 나타내요. 이 ARN은 계정 123456789012의 모든 Multi-Region Access Points와 일치하지만, ARN이 AWS 리전을 포함하지 않으므로 어떤 리전별 Amazon S3 Access Point와도 일치하지 않아요. 대조적으로 ARN arn:aws:s3:us-west-2:123456789012:accesspoint/*은 계정 123456789012의 us-west-2 리전에 있는 모든 리전별 Amazon S3 Access Points와 일치하지만 어떤 Multi-Region Access Points와도 일치하지 않아요.

Multi-Region Access Point를 통해 액세스되는 객체의 ARN은 다음 형식을 사용합니다.

arn:aws:s3::account_id:accesspoint/MultiRegionAccessPoint_alias//key

Multi-Region Access Point ARN처럼 Multi-Region Access Points를 통해 액세스되는 객체의 ARN도 AWS 리전을 포함하지 않아요. 다음은 몇 가지 예시입니다.

  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//-01은 계정 123456789012가 소유한 별칭 mfzwi23gnjvgw.mrap의 Multi-Region Access Point를 통해 액세스되는 키 -01의 객체를 나타내요.
  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//*은 계정 123456789012에서 별칭 mfzwi23gnjvgw.mrap의 Multi-Region Access Point를 통해 액세스할 수 있는 모든 객체를 나타내요.
  • arn:aws:s3::123456789012:accesspoint/mfzwi23gnjvgw.mrap//-01/finance/*은 계정 123456789012에서 별칭 mfzwi23gnjvgw.mrap의 Multi-Region Access Point에 대해 -01/finance/ 아래에서 액세스할 수 있는 모든 객체를 나타내요.

Multi-Region Access Point 호스트 이름

Multi-Region Access Point의 호스트 이름을 사용해 Amazon S3의 데이터에 액세스할 수 있어요. 공용 인터넷에서 이 호스트 이름으로 요청을 보낼 수 있어요. Multi-Region Access Point에 인터넷 게이트웨이를 하나 이상 구성했다면 가상 사설 클라우드(VPC)에서도 이 호스트 이름으로 요청을 보낼 수 있어요. Multi-Region Access Points와 함께 사용할 VPC 인터페이스 엔드포인트를 만드는 방법에 대한 자세한 내용은 AWS PrivateLink와 함께 사용하도록 Multi-Region Access Point 구성 문서를 참고하세요.

VPC 엔드포인트를 사용해 VPC에서 Multi-Region Access Point를 통해 요청하려면 AWS PrivateLink를 사용할 수 있어요. AWS PrivateLink로 Multi-Region Access Point에 요청을 보낼 때는 region.vpce.amazonaws.com으로 끝나는 엔드포인트 특정 리전 도메인 이름 시스템(DNS) 이름을 직접 사용할 수 없어요. 이 호스트 이름에는 연결된 인증서가 없으므로 직접 사용할 수 없습니다. VPC 엔드포인트의 공용 DNS 이름을 CNAME이나 ALIAS 대상으로 여전히 사용할 수는 있어요. 또는 엔드포인트에서 프라이빗 DNS를 활성화하고 이 섹션에서 설명하는 표준 Multi-Region Access Point MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com DNS 이름을 사용할 수 있어요.

Multi-Region Access Point를 통해 Amazon S3 데이터 작업(예: GetObject)에 API 요청을 할 때 요청의 호스트 이름은 다음과 같습니다.

MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com

예를 들어 별칭 mfzwi23gnjvgw.mrap의 Multi-Region Access Point를 통해 GetObject 요청을 하려면 호스트 이름 mfzwi23gnjvgw.mrap.accesspoint.s3-global.amazonaws.com으로 요청을 보내요. 호스트 이름의 s3-global 부분은 이 호스트 이름이 특정 리전용이 아님을 나타냅니다.

Multi-Region Access Point를 통해 요청하는 것은 단일 리전 액세스 포인트를 통해 요청하는 것과 비슷해요. 다만 다음 차이점을 아는 것이 중요합니다.

  • Multi-Region Access Point ARN은 AWS 리전을 포함하지 않아요. arn:aws:s3::account-id:accesspoint/MultiRegionAccessPoint_alias 형식을 따릅니다.
  • API 작업을 통해 이루어지는 요청(ARN 사용이 필요하지 않은 요청)의 경우 Multi-Region Access Points는 다른 엔드포인트 체계를 사용해요. 그 체계는 MultiRegionAccessPoint_alias.accesspoint.s3-global.amazonaws.com입니다(예: mfzwi23gnjvgw.mrap.accesspoint.s3-global.amazonaws.com). 단일 리전 액세스 포인트와 비교해서 다음 차이점을 확인하세요:
    • Multi-Region Access Point 호스트 이름은 Multi-Region Access Point 이름이 아니라 별칭을 사용해요.
    • Multi-Region Access Point 호스트 이름은 소유자의 AWS 계정 ID를 포함하지 않아요.
    • Multi-Region Access Point 호스트 이름은 AWS 리전을 포함하지 않아요.
    • Multi-Region Access Point 호스트 이름은 s3.amazonaws.com 대신 s3-global.amazonaws.com을 포함해요.
  • Multi-Region Access Point 요청은 Signature Version 4A(SigV4A)로 서명해야 해요. AWS SDK를 사용하면 SDK가 SigV4를 SigV4A로 자동 변환합니다. 따라서 AWS SDK가 전역 AWS 리전 요청을 서명하는 데 쓰는 서명 구현으로 SigV4A를 지원하는지 확인해야 해요. SigV4A에 대한 자세한 내용은 AWS 일반 참조의 AWS API 요청 서명을 참고하세요.

Multi-Region Access Points와 Amazon S3 Transfer Acceleration

Amazon S3 Transfer Acceleration은 버킷으로의 데이터 전송을 빠르게 하는 기능이에요. Transfer Acceleration은 개별 버킷 수준에서 구성됩니다. Transfer Acceleration에 대한 자세한 내용은 Amazon S3 Transfer Acceleration으로 빠르고 안전한 파일 전송 구성 문서를 참고하세요.

Multi-Region Access Points는 대형 객체를 AWS 네트워크로 보낼 때 Transfer Acceleration과 비슷한 가속 전송 메커니즘을 사용해요. 이 때문에 Multi-Region Access Point를 통해 요청을 보낼 때 Transfer Acceleration을 사용할 필요가 없습니다. 이 증가된 전송 성능은 Multi-Region Access Point에 자동으로 포함됩니다.

출처: 문서

관련 주제