액세스 포인트로 디렉터리 버킷의 공유 데이터셋 접근 관리하기

액세스 포인트로 디렉터리 버킷의 공유 데이터셋 접근 관리하기 (Managing access to shared datasets in directory buckets with access points)

Amazon S3 액세스 포인트(Access Points)는 Amazon S3의 공유 데이터셋에 대한 대규모 데이터 접근 관리를 단순하게 해줘요. 액세스 포인트는 액세스 포인트를 통해 이루어지는 모든 요청에 대해 별도의 권한과 네트워크 제어를 적용하기 위해 만드는 고유한 호스트 이름이에요. 버킷당 수백 개의 액세스 포인트를 만들 수 있고, 각각 애플리케이션에 맞게 사용자 정의된 별도의 이름과 권한을 가질 수 있어요. 각 액세스 포인트는 기본이 되는 버킷에 연결된 버킷 정책과 함께 동작해요.

출처: 문서

본문

디렉터리 버킷에서 액세스 포인트 이름은 사용자가 제공하는 기본 이름(base name), 그다음 디렉터리 버킷 위치의 Zone ID(AWS Availability Zone 또는 Local Zone), 마지막으로 --xa-s3로 구성돼요. 예를 들면 accesspointname--zoneID--xa-s3처럼요. 액세스 포인트를 만든 뒤에는 이름이나 Zone ID를 변경할 수 없어요.

디렉터리 버킷용 액세스 포인트에서는 액세스 포인트 범위(scope)를 사용해 특정 접두사나 API 작업에 대한 접근을 제한할 수 있어요. 접두사는 몇 개든 지정할 수 있지만, 모든 접두사의 문자 총 길이는 256바이트 미만이어야 해요.

액세스 포인트를 가상 사설 클라우드(VPC)에서만 요청을 받도록 구성할 수 있어요. 이렇게 하면 Amazon S3 데이터 접근이 프라이빗 네트워크로 제한돼요.

이 섹션의 주제들은 디렉터리 버킷용 액세스 포인트를 사용하는 방법을 설명해요. 디렉터리 버킷에 대한 자세한 내용은 디렉터리 버킷 다루기 를 참고하세요.

더 알아보기 (Learn more)