ARN, 액세스 포인트 별칭, 가상 호스트 스타일 URI로 액세스 포인트 참조하기
ARN, 액세스 포인트 별칭, 가상 호스트 스타일 URI로 액세스 포인트 참조하기 (Referencing access points with ARNs, access point aliases, or virtual-hosted–style URIs)
액세스 포인트를 만든 뒤에는 이 엔드포인트로 여러 작업을 수행할 수 있어요. 액세스 포인트를 참조할 때는 Amazon 리소스 이름(ARN), 액세스 포인트 별칭, 또는 가상 호스트 스타일 URI를 사용할 수 있어요.
출처: 문서
본문
액세스 포인트 ARN
액세스 포인트에는 Amazon 리소스 이름(ARN)이 있어요. 액세스 포인트 ARN은 버킷 ARN과 비슷하지만 명시적으로 유형이 지정되고 액세스 포인트의 AWS 리전과 액세스 포인트 소유자의 AWS 계정 ID를 인코딩해요. ARN에 대한 자세한 내용은 IAM User Guide의 Amazon 리소스 이름(ARN)으로 AWS 리소스 식별을 참고하세요.
액세스 포인트 ARN은 다음 형식을 사용해요.
arn:aws:s3:region:account-id:accesspoint/resource
arn:aws:s3:us-west-2:123456789012:accesspoint/test는 리전 us-west-2에서 계정 123456789012가 소유한 test라는 액세스 포인트를 나타내요.
arn:aws:s3:us-west-2:123456789012:accesspoint/*는 리전 us-west-2에서 계정 123456789012 아래의 모든 액세스 포인트를 나타내요.
액세스 포인트를 통해 접근하는 객체의 ARN은 다음 형식을 사용해요.
arn:aws:s3:region:account-id:accesspoint/access-point-name/object/resource
arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01은 리전 us-west-2에서 계정 123456789012가 소유한 test라는 액세스 포인트를 통해 접근하는 unit-01 객체를 나타내요.
arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/*는 리전 us-west-2에서 계정 123456789012의 test라는 액세스 포인트의 모든 객체를 나타내요.
arn:aws:s3:us-west-2:123456789012:accesspoint/test/object/unit-01/finance/*는 리전 us-west-2에서 계정 123456789012의 test라는 액세스 포인트에서 접두사 unit-01/finance/ 아래의 모든 객체를 나타내요.
액세스 포인트 별칭
액세스 포인트를 만들면 Amazon S3가 자동으로 별칭을 생성해요. 데이터 접근에 Amazon S3 버킷 이름 대신 이 별칭을 사용할 수 있어요. 액세스 포인트 데이터 플레인 작업에서 Amazon 리소스 이름(ARN) 대신 이 액세스 포인트 별칭을 사용할 수 있어요. 이 작업들의 목록은 액세스 포인트 호환성을 참고하세요.
액세스 포인트 별칭 이름은 Amazon S3 버킷과 같은 네임스페이스 안에서 만들어져요. 이 별칭 이름은 자동으로 생성되며 변경할 수 없어요. 액세스 포인트 별칭 이름은 유효한 Amazon S3 버킷 이름의 모든 요구 사항을 충족하며 다음 부분으로 구성돼요.
ACCESS POINT NAME-METADATA-s3alias— Amazon S3 버킷에 연결된 액세스 포인트용ACCESS POINT NAME-METADATA-ext-s3alias— S3가 아닌 버킷 데이터 소스에 연결된 액세스 포인트용
참고 — -s3alias와 -ext-s3alias 접미사는 액세스 포인트 별칭 이름용으로 예약되어 있고 버킷이나 액세스 포인트 이름에는 사용할 수 없어요. Amazon S3 버킷 이름 규칙에 대한 자세한 내용은 일반용 버킷 이름 규칙을 참고하세요.
액세스 포인트 별칭 사용 사례와 한계
액세스 포인트를 도입할 때 방대한 코드 변경 없이 액세스 포인트 별칭 이름을 사용할 수 있어요.
액세스 포인트를 만들면 Amazon S3가 다음 예시와 같이 액세스 포인트 별칭 이름을 자동으로 생성해요. 이 명령을 실행하려면 user input 자리 표시자를 자신의 정보로 바꾸세요.
aws s3control create-access-point --bucket amzn-s3-demo-bucket1 --name my-access-point --account-id 111122223333
{
"AccessPointArn": "arn:aws:s3:region:111122223333:accesspoint/my-access-point",
"Alias": "my-access-point-aqfqprnstn7aefdfbarligizwgyfouse1a-s3alias"
}
어떤 데이터 플레인 작업에서도 Amazon S3 버킷 이름 대신 이 액세스 포인트 별칭 이름을 사용할 수 있어요. 이 작업들의 목록은 액세스 포인트 호환성을 참고하세요.
다음 get-object 명령의 AWS CLI 예시는 버킷의 액세스 포인트 별칭을 사용해 지정된 객체에 대한 정보를 반환해요. 이 명령을 실행하려면 user input 자리 표시자를 자신의 정보로 바꾸세요.
aws s3api get-object --bucket my-access-point-aqfqprnstn7aefdfbarligizwgyfouse1a-s3alias --key dir/my_data.rtf my_data.rtf
{
"AcceptRanges": "bytes",
"LastModified": "2020-01-08T22:16:28+00:00",
"ContentLength": 910,
"ETag": "\"00751974dc146b76404bb7290f8f51bb\"",
"VersionId": "null",
"ContentType": "text/rtf",
"Metadata": {}
}
액세스 포인트 별칭 한계
- 별칭은 고객이 구성할 수 없어요.
- 별칭은 액세스 포인트에서 삭제하거나 수정하거나 비활성화할 수 없어요.
- 일부 데이터 플레인 작업에서 Amazon S3 버킷 이름 대신 이 액세스 포인트 별칭 이름을 사용할 수 있어요. 이 작업들의 목록은 S3 작업과의 액세스 포인트 호환성을 참고하세요.
- Amazon S3 제어 플레인 작업에는 액세스 포인트 별칭 이름을 사용할 수 없어요. Amazon S3 제어 플레인 작업 목록은 Amazon Simple Storage Service API Reference의 Amazon S3 제어를 참고하세요.
- Amazon S3 콘솔의 이동(Move) 작업에서는 S3 액세스 포인트 별칭을 원본이나 대상으로 사용할 수 없어요.
- 별칭은 AWS Identity and Access Management(IAM) 정책에서 사용할 수 없어요.
- 별칭은 S3 서버 접근 로그의 로깅 대상으로 사용할 수 없어요.
- 별칭은 AWS CloudTrail 로그의 로깅 대상으로 사용할 수 없어요.
- Amazon SageMaker AI GroundTruth는 액세스 포인트 별칭을 지원하지 않아요.
가상 호스트 스타일 URI
액세스 포인트는 가상 호스트 스타일 주소 지정만 지원해요. 가상 호스트 스타일 URI에서 액세스 포인트 이름, AWS 계정, AWS 리전은 URL의 도메인 이름의 일부예요. 가상 호스팅에 대한 자세한 내용은 일반용 버킷의 가상 호스팅을 참고하세요.
액세스 포인트의 가상 호스트 스타일 URI는 다음 형식을 사용해요.
https://access-point-name-account-id.s3-accesspoint.region.amazonaws.com
참고 — 액세스 포인트 이름에 대시(-) 문자가 포함되면 URL에 대시를 포함하고 계정 ID 앞에 대시를 하나 더 삽입하세요. 예를 들어 리전 us-west-2에서 계정 123456789012가 소유한 finance-docs라는 액세스 포인트를 사용하려면 적절한 URL은 https://finance-docs-123456789012.s3-accesspoint.us-west-2.amazonaws.com이에요.
S3 액세스 포인트는 HTTP를 통한 접근을 지원하지 않아요. 액세스 포인트는 HTTPS를 통한 보안 접근만 지원해요.