Multi-Region Access Point 제한 사항 및 한계
Multi-Region Access Point 제한 사항 및 한계
Amazon S3의 Multi-Region Access Points에는 다음과 같은 제한 사항과 한계가 있어요.
이름과 별칭
Multi-Region Access Point 이름은 다음 요구 사항을 충족해야 해요.
- 단일 AWS 계정 안에서 고유해야 해요.
- 숫자나 소문자로 시작해야 해요.
- 길이가 3~50자여야 해요.
- 하이픈(
-)으로 시작하거나 끝나면 안 돼요. - 밑줄(
_), 대문자, 마침표(.)를 포함할 수 없어요. - 만든 뒤에는 편집할 수 없어요.
Multi-Region Access Point 별칭(Multi-Region Access Point 이름과 다름)은 Amazon S3가 자동 생성하며 편집하거나 재사용할 수 없어요. Multi-Region Access Point 별칭과 이름의 차이와 각각의 이름 지정 규칙에 대한 자세한 내용은 Amazon S3 Multi-Region Access Points 이름 지정 규칙 문서를 참고하세요.
Multi-Region Access Point 액세스
게이트웨이 엔드포인트로는 Multi-Region Access Point를 통해 데이터에 액세스할 수 없어요. 하지만 인터페이스 엔드포인트로는 Multi-Region Access Point를 통해 데이터에 액세스할 수 있습니다. AWS PrivateLink를 사용하려면 VPC 엔드포인트를 만들어야 해요. 자세한 내용은 AWS PrivateLink와 함께 사용하도록 Multi-Region Access Point 구성 문서를 참고하세요. 다만 IPv6는 지원되지 않는다는 점에 유의하세요.
Amazon CloudFront와 함께 Multi-Region Access Points를 사용하려면 Multi-Region Access Point를 사용자 지정 원본(Custom Origin) 배포 유형으로 구성해야 해요. 다양한 원본 유형에 대한 자세한 내용은 CloudFront 배포에서 다양한 원본 사용 문서를 참고하세요. Amazon CloudFront와 함께 Multi-Region Access Points를 사용하는 방법에 대한 자세한 내용은 AWS Storage Blog의 여러 리전에 걸친 액티브-액티브, 근접성 기반 애플리케이션 구축을 참고하세요.
참고: S3 on Outposts 버킷은 지원되지 않아요.
AWS API 요청 서명
AWS API 요청을 서명하려면 Multi-Region Access Point가 다음 최소 요구 사항을 충족해야 해요.
참고: Multi-Region Access Points는 익명 요청을 지원하지 않아요.
- Transport Layer Security(TLS) 버전 1.2 지원
- Signature Version 4(SigV4A) 지원 – 이 SigV4 버전은 요청을 여러 AWS 리전에 대해 서명할 수 있게 해요. 이 기능은 여러 리전 중 하나에서 데이터 액세스가 발생할 수 있는 API 작업에서 유용합니다. AWS SDK를 사용할 때 자격 증명을 제공하면 추가 구성 없이 Multi-Region Access Points에 대한 요청이 Signature Version 4A를 사용해요. AWS SDK가 SigV4A 알고리즘과 호환되는지 확인하세요. SigV4A에 대한 자세한 내용은 AWS 일반 참조의 AWS API 요청 서명을 참고하세요.
- 참고: 임시 보안 자격 증명(IAM 역할 사용 같은 경우)과 함께 SigV4A를 사용하려면 리전별 AWS Security Token Service(AWS STS) 엔드포인트에서 임시 자격 증명을 요청할 수 있어요. 전역 AWS STS 엔드포인트(
sts.amazonaws.com)에서 임시 자격 증명을 요청한다면 먼저 전역 엔드포인트에 대한 세션 토큰의 리전 호환성을 모든 AWS 리전에서 유효하도록 설정해야 해요. 자세한 내용은 IAM 사용자 안내서의 AWS 리전에서 AWS STS 관리를 참고하세요.
- 참고: 임시 보안 자격 증명(IAM 역할 사용 같은 경우)과 함께 SigV4A를 사용하려면 리전별 AWS Security Token Service(AWS STS) 엔드포인트에서 임시 자격 증명을 요청할 수 있어요. 전역 AWS STS 엔드포인트(
Amazon S3 API 작업
CopyObject는 Multi-Region Access Point ARN을 사용할 때 대상으로만 지원돼요.- S3 Batch Operations 기능은 지원되지 않아요.
AWS SDK
일부 AWS SDK는 지원되지 않아요. Multi-Region Access Points에 대해 어떤 AWS SDK가 지원되는지 확인하려면 AWS SDK 호환성 문서를 참고하세요.
서비스 할당량
다음 서비스 할당량 제한에 유의하세요.
- 계정당 Multi-Region Access Points는 최대 100개예요.
- 단일 Multi-Region Access Point의 리전 한도는 17개입니다.
Multi-Region Access Point 만들기, 삭제, 수정
Multi-Region Access Point를 만들거나, 삭제하거나, 수정할 때는 다음 규칙과 제한 사항에 유의하세요.
- Multi-Region Access Point를 만든 뒤에는 Multi-Region Access Point 구성에서 버킷을 추가, 수정, 제거할 수 없어요. 버킷을 바꾸려면 전체 Multi-Region Access Point를 삭제하고 새로 만들어야 합니다. Multi-Region Access Point의 계정 간 버킷이 삭제되면 이 버킷을 다시 연결하는 유일한 방법은 같은 이름과 리전으로 그 계정에 버킷을 다시 만드는 거예요.
- Multi-Region Access Point에 사용되는 기본 버킷(같은 계정)은 Multi-Region Access Point가 삭제된 후에만 삭제할 수 있어요.
리전 지원
제어 플레인 요청
Multi-Region Access Points를 만들거나 유지하는 모든 제어 플레인 요청은 US West(Oregon) 리전으로 라우팅되어야 해요. Multi-Region Access Point 데이터 플레인 요청에는 리전을 지정할 필요가 없습니다.
Multi-Region Access Point 페일오버 제어 플레인의 경우 요청은 다음 5개 지원 리전 중 하나로 라우팅되어야 해요.
- US East(N. Virginia)
- US West(Oregon)
- Asia Pacific(Sydney)
- Asia Pacific(Tokyo)
- Europe(Ireland)
기본 활성화 리전
Multi-Region Access Point는 AWS 계정에서 기본적으로 활성화된 다음 기본 AWS 리전의 버킷을 지원합니다.
- US East(N. Virginia)
- US East(Ohio)
- US West(N. California)
- US West(Oregon)
- Asia Pacific(Mumbai)
- Asia Pacific(Osaka)
- Asia Pacific(Seoul)
- Asia Pacific(Singapore)
- Asia Pacific(Sydney)
- Asia Pacific(Tokyo)
- Canada(Central)
- Europe(Frankfurt)
- Europe(Ireland)
- Europe(London)
- Europe(Paris)
- Europe(Stockholm)
- South America(상파울루)
AWS 옵트인 리전
Multi-Region Access Point는 AWS 계정에서 기본적으로 비활성화된 다음 옵트인 AWS 리전의 버킷도 지원합니다.
- 아프리카(케이프타운)
- 아시아 태평양(홍콩)
- 아시아 태평양(자카르타)
- 아시아 태평양(멜버른)
- 아시아 태평양(하이데라바드)
- 캐나다 서부(캘거리)
- 유럽(취리히)
- 유럽(밀라노)
- 유럽(스페인)
- 이스라엘(텔아비브)
- 중동(바레인)
- 중동(UAE)
참고: 옵트인 리전을 활성화하는 데 추가 비용은 없어요. 다만 Multi-Region Access Point에서 리소스를 만들거나 사용하면 청구 요금이 발생합니다.
옵트인 리전은 Multi-Region Access Point를 구성하거나 만들 때 수동으로 활성화해야 해요. Multi-Region Access Points의 옵트인 리전 동작에 대한 자세한 내용은 Multi-Region Access Point 옵트인 리전 구성 문서를, AWS 계정에서 옵트인 리전을 활성화하는 방법은 AWS Account Management 참조 안내서의 독립 실행형 계정에 대한 리전 활성화 또는 비활성화 문서를 참고하세요.
출처: 문서