액세스 포인트로 공유 데이터셋 접근 관리하기

액세스 포인트로 공유 데이터셋 접근 관리하기 (Managing access to shared datasets with access points)

Amazon S3 액세스 포인트는 S3에 데이터를 저장하는 모든 AWS 서비스나 고객 애플리케이션의 데이터 접근을 단순하게 해줘요. 액세스 포인트는 버킷, Amazon FSx for NetApp ONTAP 볼륨, Amazon FSx for OpenZFS 볼륨, 또는 AWS Backup의 Amazon S3 복구 지점 같은 데이터 소스에 연결되는 명명된 네트워크 엔드포인트예요.

출처: 문서

본문

버킷 작업에 대한 정보는 일반용 버킷 개요를 참고하세요. FSx for NetApp ONTAP 작업에 대한 정보는 FSx for ONTAP User Guide의 Amazon FSx for NetApp ONTAP이란 무엇인가요?를 참고하세요. FSx for OpenZFS 작업에 대한 정보는 FSx for OpenZFS User Guide의 Amazon FSx for OpenZFS란 무엇인가요?를 참고하세요. Amazon S3 복구 지점(또는 백업)은 AWS Backup이 만든, 특정 시점의 S3 버킷 내용을 나타내요. Amazon S3 백업 작업에 대한 정보는 AWS Backup Developer Guide의 Amazon S3 백업을 참고하세요.

GetObject와 PutObject 같은 S3 객체 작업을 수행하는 데 액세스 포인트를 사용할 수 있어요. 각 액세스 포인트에는 그 액세스 포인트를 통해 이루어지는 모든 요청에 S3가 적용하는 고유한 권한과 네트워크 제어가 있어요. 각 엔드포인트는 리소스, 사용자 또는 기타 조건별로 사용을 제어할 수 있게 해주는 사용자 정의 액세스 포인트 정책을 적용해요. 액세스 포인트가 버킷에 연결된 경우 액세스 포인트 정책은 기본 버킷 정책과 함께 작동해요. 모든 액세스 포인트는 가상 사설 클라우드(VPC)에서만 요청을 받도록 구성해 Amazon S3 데이터 접근을 프라이빗 네트워크로 제한할 수 있어요. 또한 각 액세스 포인트에 사용자 지정 block public access 설정을 구성할 수도 있어요.

참고 — 액세스 포인트는 객체에 대한 작업을 수행하는 데만 사용할 수 있어요. 버킷 삭제나 S3 Replication 구성 생성 같은 다른 Amazon S3 작업에는 액세스 포인트를 사용할 수 없어요. 액세스 포인트를 지원하는 S3 작업의 전체 목록은 액세스 포인트 호환성을 참고하세요.

이 섹션의 주제들은 Amazon S3 액세스 포인트를 사용하는 방법을 설명해요. 디렉터리 버킷과 함께 액세스 포인트를 사용하는 주제는 액세스 포인트로 디렉터리 버킷의 공유 데이터셋 접근 관리하기를 참고하세요.

이 섹션의 주제는 다음과 같아요.

더 알아보기 (Learn more)