디렉터리 버킷용 액세스 포인트 이름 규칙, 제한 사항, 한계
디렉터리 버킷용 액세스 포인트 이름 규칙, 제한 사항, 한계 (Access points for directory buckets naming rules, restrictions, and limitations)
액세스 포인트는 Amazon S3에서 공유 데이터셋에 대한 대규모 데이터 접근 관리를 단순하게 해줘요. 아래 주제들은 액세스 포인트 이름 규칙과 제한 사항, 한계에 대한 정보를 제공해요.
출처: 문서
본문
디렉터리 버킷용 액세스 포인트 이름 규칙
액세스 포인트는 버킷이 있는 것과 같은 존(zone)에 만들어야 해요. 액세스 포인트 이름은 존 내에서 고유해야 해요.
액세스 포인트 이름은 DNS를 준수해야 하며 다음 조건을 충족해야 해요.
- 숫자 또는 소문자로 시작해야 해요
- 제공하는 기본 이름(base name)은 3~50자 사이여야 해요
- 하이픈(
-)으로 시작하거나 끝날 수 없어요 - 밑줄(
_), 대문자, 공백, 마침표(.)를 포함할 수 없어요 zoneid--xa--s3접미사로 끝나야 해요
디렉터리 버킷용 액세스 포인트의 제한 사항과 한계
디렉터리 버킷용 액세스 포인트에는 다음과 같은 제한 사항과 한계가 있어요.
- 각 액세스 포인트는 하나의 디렉터리 버킷에 연결돼요. 액세스 포인트를 만든 뒤에는 다른 버킷에 연결할 수 없어요. 단, 액세스 포인트를 삭제한 뒤 같은 이름으로 새 액세스 포인트를 만들어 다른 버킷에 연결할 수는 있어요.
- 액세스 포인트를 만든 뒤에는 가상 사설 클라우드(VPC) 구성을 변경할 수 없어요.
- 액세스 포인트 정책은 크기 20KB로 제한돼요.
- 액세스 포인트 범위 접두사는 총 크기 256바이트로 제한돼요.
- AWS 리전당 AWS 계정당 최대 10,000개의 액세스 포인트를 만들 수 있어요. 단일 리전의 단일 계정에 10,000개 이상의 액세스 포인트가 필요하면 서비스 할당량 증가를 요청할 수 있어요. 서비스 할당량과 증가 요청에 대한 자세한 내용은 AWS General Reference의 AWS 서비스 할당량 을 참고하세요.
- 액세스 포인트는 객체에 대한 작업을 수행하는 데만 사용할 수 있어요. 버킷 수정이나 삭제 같은 Amazon S3 버킷 작업을 수행하는 데는 액세스 포인트를 사용할 수 없어요. 지원되는 작업의 전체 목록은 디렉터리 버킷용 액세스 포인트 객체 작업 을 참고하세요.
- 액세스 포인트는 이름, 액세스 포인트 별칭, 또는 가상 호스트 스타일 URI로 참조할 수 있어요. ARN으로는 액세스 포인트를 주소 지정할 수 없어요. 자세한 내용은 디렉터리 버킷용 액세스 포인트 참조하기 를 참고하세요.
- 액세스 포인트 기능을 제어하는 API 작업(예:
PutAccessPointPolicy,GetAccessPointPolicy)은 액세스 포인트를 소유한 AWS 계정을 지정해야 해요. - REST API로 액세스 포인트에 요청할 때는 AWS Signature Version 4를 사용해야 해요. 요청 인증에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 요청 인증(AWS Signature Version 4) 을 참고하세요.
- 액세스 포인트는 HTTPS를 통한 요청만 지원해요. Amazon S3는 HTTP로 이루어진 요청에 대해 요청을 HTTPS로 업그레이드하도록 HTTP 리다이렉트로 자동 응답해요.
- 액세스 포인트는 익명 접근을 지원하지 않아요.
- 다른 계정이 소유한 버킷에 액세스 포인트를 만들면(교차 계정 액세스 포인트), 버킷 소유자가 해당 버킷에 접근 권한을 부여할 때까지 그 교차 계정 액세스 포인트는 데이터에 대한 접근 권한을 부여하지 않아요. 버킷 소유자는 항상 데이터 접근에 대한 궁극적인 제어권을 가지며, 교차 계정 액세스 포인트의 요청을 승인하도록 버킷 정책을 갱신해야 해요. 버킷 정책 예제를 보려면 디렉터리 버킷용 액세스 포인트 사용을 위한 IAM 정책 구성 을 참고하세요.