VPC에서 프라이빗 연결
VPC에서 프라이빗 연결 (Private connectivity from your VPC)
네트워크 지연 시간을 줄이려면 가상 프라이빗 클라우드(VPC)에 게이트웨이 엔드포인트를 구성해서 가용 영역의 디렉터리 버킷에 접근할 수 있어요. 이렇게 하면 추가 비용 없이 트래픽이 AWS 네트워크 안에 유지돼요.
출처: 문서
본문
게이트웨이 VPC 엔드포인트를 구성하려면
- Amazon VPC 콘솔을 열어요.
- 탐색 창에서 Endpoints(엔드포인트)를 선택해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
- 엔드포인트의 이름을 만들어요.
- Service category(서비스 범주)에서 AWS services를 선택해요.
- Services에서 필터 Type=Gateway를 추가한 다음
com.amazonaws.region.s3express옆의 옵션 버튼을 선택해요. - VPC에서 엔드포인트를 만들 VPC를 선택해요.
- Route tables(라우팅 테이블)에서 엔드포인트가 사용할 VPC의 라우팅 테이블을 선택해요. 엔드포인트를 만든 뒤에는 이 단계에서 선택한 라우팅 테이블에 경로 레코드가 추가돼요.
- Policy(정책)에서 Full access(전체 접근)를 선택해 모든 사용자가 VPC 엔드포인트를 통해 모든 리소스에 모든 연산을 수행할 수 있게 해요. 또는 Custom(사용자 지정)을 선택해 VPC 엔드포인트를 통해 리소스에 대한 작업을 수행할 수 있는 사용자의 권한을 제어하는 VPC 엔드포인트 정책을 연결해요.
- IP address type(IP 주소 유형)에서 다음 옵션 중 하나를 선택해요.
- IPv4 – 엔드포인트 네트워크 인터페이스에 IPv4 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4 주소 범위를 갖고 서비스가 IPv4 요청을 수락하는 경우에만 지원돼요.
- IPv6 – 엔드포인트 네트워크 인터페이스에 IPv6 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv6 전용 서브넷이고 서비스가 IPv6 요청을 수락하는 경우에만 지원돼요.
- Dualstack – 엔드포인트 네트워크 인터페이스에 IPv4와 IPv6 주소를 모두 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4와 IPv6 주소 범위를 갖고 서비스가 IPv4와 IPv6 요청을 모두 수락하는 경우에만 지원돼요.
- (선택 사항) 태그를 추가하려면 Add new tag(새 태그 추가)를 선택하고 태그 키와 태그 값을 입력해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
게이트웨이 VPC 엔드포인트에 대한 자세한 내용은 AWS PrivateLink Guide의 "게이트웨이 엔드포인트"를 참고해요. 데이터 상주(residency) 사용 사례에서는 게이트웨이 VPC 엔드포인트로 VPC에서만 버킷에 접근할 수 있게 해요. 접근을 VPC나 VPC 엔드포인트로 제한하면 AWS Management Console, REST API, AWS CLI, AWS SDK를 통해 객체에 접근할 수 있어요.
참고: AWS Management Console로 접근을 VPC나 VPC 엔드포인트로 제한하려면 AWS Management Console Private Access를 사용해야 해요. 자세한 내용은 AWS Management Console 가이드의 "AWS Management Console Private Access"를 참고해요.