액세스 포인트 이름 규칙, 제한 사항, 한계

액세스 포인트 이름 규칙, 제한 사항, 한계 (Access points naming rules, restrictions, and limitations)

액세스 포인트는 버킷, Amazon FSx 파일 시스템의 볼륨, 또는 AWS Backup의 Amazon S3 복구 지점에 연결되는 명명된 네트워크 엔드포인트로, 데이터 관리를 단순하게 해줘요. 액세스 포인트를 만들 때 이름과 만들 AWS 리전을 선택해요. 다음 주제들은 액세스 포인트의 이름 규칙, 제한 사항, 한계에 대한 정보를 제공해요.

출처: 문서

본문

액세스 포인트 이름 규칙

액세스 포인트를 만들 때 이름과 만들 AWS 리전을 선택해요. 일반용 버킷과 달리 액세스 포인트 이름은 AWS 계정이나 AWS 리전 간에 고유할 필요가 없어요. 같은 AWS 계정이 다른 AWS 리전에 같은 이름의 액세스 포인트를 만들 수도 있고, 서로 다른 두 AWS 계정이 같은 액세스 포인트 이름을 사용할 수도 있어요. 하지만 단일 AWS 리전 안에서 한 AWS 계정은 이름이 완전히 같은 두 액세스 포인트를 가질 수 없어요.

참고 — 액세스 포인트 이름을 공개하기로 선택했다면 이름에 민감한 정보를 포함하지 마세요. 액세스 포인트 이름은 DNS(Domain Name System)로 알려진 공개적으로 접근 가능한 데이터베이스에 게시돼요.

액세스 포인트 이름은 DNS 규정을 준수해야 하며 다음 조건을 충족해야 해요.

  • 단일 AWS 계정과 AWS 리전 내에서 고유해야 함
  • 숫자나 소문자로 시작해야 함
  • 길이가 3~50자여야 함
  • 하이픈(-)으로 시작하거나 끝날 수 없음
  • 밑줄(_), 대문자, 공백, 마침표(.)를 포함할 수 없음
  • -s3alias 또는 -ext-s3alias 접미사로 끝날 수 없음. 이 접미사들은 액세스 포인트 별칭 이름용으로 예약돼 있어요. 자세한 내용은 액세스 포인트 별칭을 참고하세요.

액세스 포인트의 제한 사항과 한계

Amazon S3 액세스 포인트에는 다음과 같은 제한 사항과 한계가 있어요.

  • 각 액세스 포인트는 정확히 하나의 버킷 또는 FSx for OpenZFS 볼륨과 연결돼요. 액세스 포인트를 만들 때 이를 지정해야 해요. 액세스 포인트를 만든 뒤에는 다른 버킷이나 FSx for OpenZFS 볼륨과 연결할 수 없어요. 하지만 액세스 포인트를 삭제한 다음 같은 이름으로 다른 액세스 포인트를 만들 수는 있어요.
  • 액세스 포인트를 만든 뒤에는 가상 사설 클라우드(VPC) 구성을 변경할 수 없어요.
  • 액세스 포인트 정책은 최대 20KB로 제한돼요.
  • AWS 계정당 AWS 리전당 최대 10,000개의 액세스 포인트를 만들 수 있어요. 단일 리전의 단일 계정에 10,000개 이상의 액세스 포인트가 필요하다면 서비스 할당량 증가를 요청할 수 있어요. 서비스 할당량과 증가 요청에 대한 자세한 내용은 AWS General Reference의 AWS 서비스 할당량을 참고하세요.
  • 액세스 포인트는 S3 Replication의 대상으로 사용할 수 없어요. 복제에 대한 자세한 내용은 리전 내 및 리전 간 객체 복제를 참고하세요.
  • Amazon S3 콘솔의 이동(Move) 작업에서는 S3 액세스 포인트 별칭을 원본이나 대상으로 사용할 수 없어요.
  • 액세스 포인트는 가상 호스트 스타일 URL로만 주소를 지정할 수 있어요. 가상 호스트 스타일 주소 지정에 대한 자세한 내용은 Amazon S3 일반용 버킷 접근을 참고하세요.
  • 액세스 포인트 기능을 제어하는 API 작업(예: PutAccessPoint, GetAccessPointPolicy)은 계정 간 호출을 지원하지 않아요.
  • REST API로 액세스 포인트에 요청할 때는 AWS Signature Version 4를 사용해야 해요. 요청 인증에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 요청 인증(AWS Signature Version 4)을 참고하세요.
  • 액세스 포인트는 HTTPS를 통한 요청만 지원해요. HTTP로 이루어진 요청에는 Amazon S3가 자동으로 HTTP 리다이렉트로 응답해 요청을 HTTPS로 업그레이드해요.
  • 액세스 포인트는 익명 접근을 지원하지 않아요.
  • 액세스 포인트를 만든 뒤에는 block public access 설정을 변경할 수 없어요.
  • 계정 간 액세스 포인트는 버킷 소유자로부터 권한을 부여받기 전까지 데이터에 접근할 수 있는 권한을 부여하지 않아요. 버킷 소유자는 항상 데이터 접근에 대한 최종 제어권을 보유하며, 계정 간 액세스 포인트의 요청을 인가하려면 버킷 정책을 업데이트해야 해요. 버킷 정책 예시를 보려면 액세스 포인트 사용을 위한 IAM 정책 구성을 참고하세요.
  • 액세스 포인트가 1,000개 넘는 AWS 리전에서는 Amazon S3 콘솔에서 이름으로 액세스 포인트를 검색할 수 없어요.
  • Amazon S3 콘솔에서 계정 간 액세스 포인트를 볼 때 액세스(Access) 열이 알 수 없음(Unknown) 을 표시해요. Amazon S3 콘솔은 연결된 버킷과 객체에 공개 접근이 부여됐는지 확인할 수 없어요. 특정 사용 사례에 공개 구성이 필요하지 않다면, 본인과 버킷 소유자가 액세스 포인트와 버킷에 대한 모든 공개 접근을 차단하는 걸 권장해요. 자세한 내용은 Amazon S3 스토리지에 대한 공개 접근 차단을 참고하세요.

Amazon FSx 파일 시스템의 볼륨에 연결된 액세스 포인트의 제한 사항과 한계

Amazon FSx 파일 시스템의 볼륨에 연결된 액세스 포인트를 사용할 때는 다음 한계가 적용돼요.

  • 액세스 포인트를 만들 때 소유한 Amazon FSx 파일 시스템의 볼륨에만 액세스 포인트를 연결할 수 있어요. 다른 AWS 계정이 소유한 볼륨에는 연결할 수 없어요.
  • Amazon FSx 파일 시스템의 볼륨에 액세스 포인트를 만들고 연결할 때는 CreateAccessPoint API를 사용할 수 없어요. CreateAndAttachS3AccessPoint API를 사용해야 해요.
  • Amazon FSx 파일 시스템의 볼륨에 연결된 액세스 포인트를 만들거나 사용할 때 어떤 block public access 설정도 끌 수 없어요.
  • Amazon FSx 파일 시스템의 볼륨에 연결된 액세스 포인트로는 S3 콘솔에서 객체를 나열하거나 복사(Copy) 또는 이동(Move) 작업을 사용할 수 없어요.
  • CopyObject는 원본과 대상이 같은 액세스 포인트일 때만 FSx for NetApp ONTAP 또는 FSx for OpenZFS 볼륨에 연결된 액세스 포인트에서 지원돼요. 액세스 포인트 호환성에 대한 자세한 내용은 액세스 포인트 호환성을 참고하세요.
  • 멀티파트 업로드는 5GB로 제한돼요.
  • FSx for OpenZFS 배포 유형과 스토리지 클래스 지원은 AWS 리전에 따라 달라져요. 자세한 내용은 OpenZFS User Guide의 AWS 리전별 가용성을 참고하세요.

AWS Backup의 Amazon S3 복구 지점에 연결된 액세스 포인트의 제한 사항과 한계

AWS Backup의 S3 복구 지점에 연결된 액세스 포인트를 사용할 때는 다음 한계가 적용돼요.

  • S3 복구 지점용 액세스 포인트는 읽기 전용이에요. PutObject, DeleteObject, CopyObject 같은 쓰기 작업과 멀티파트 업로드는 지원되지 않아요.
  • AWS Backup CreateBackupAccessPoint API나 AWS Backup 콘솔을 사용해 액세스 포인트를 만들어요. S3 CreateAccessPoint API는 지원되지 않아요.
  • 이 액세스 포인트를 삭제하려면 AWS Backup DeleteBackupAccessPoint API나 AWS Backup 콘솔을 사용해요.
  • 각 계정은 상태와 관계없이 복구 지점당 최대 5개의 액세스 포인트를 가질 수 있어요.
  • 액세스 포인트 이름은 S3 액세스 포인트 네임스페이스를 공유해요. 백업 액세스 포인트가 사용하는 이름은 같은 계정과 리전의 표준 S3 액세스 포인트에 재사용할 수 없어요.

자세한 내용은 AWS Backup Developer Guide의 백업 액세스 포인트를 참고하세요.

더 알아보기 (Learn more)