VPC에서 프라이빗 연결

VPC에서 프라이빗 연결 (Private connectivity from your VPC)

네트워크 지연 시간을 줄이려면 가상 프라이빗 클라우드(VPC)에 게이트웨이 엔드포인트를 구성해서 가용 영역의 디렉터리 버킷에 접근할 수 있어요. 이렇게 하면 추가 비용 없이 트래픽이 AWS 네트워크 안에 유지돼요.

출처: 문서

본문

게이트웨이 VPC 엔드포인트를 구성하려면

  1. Amazon VPC 콘솔을 열어요.
  2. 탐색 창에서 Endpoints(엔드포인트)를 선택해요.
  3. Create endpoint(엔드포인트 만들기)를 선택해요.
  4. 엔드포인트의 이름을 만들어요.
  5. Service category(서비스 범주)에서 AWS services를 선택해요.
  6. Services에서 필터 Type=Gateway를 추가한 다음 com.amazonaws.region.s3express 옆의 옵션 버튼을 선택해요.
  7. VPC에서 엔드포인트를 만들 VPC를 선택해요.
  8. Route tables(라우팅 테이블)에서 엔드포인트가 사용할 VPC의 라우팅 테이블을 선택해요. 엔드포인트를 만든 뒤에는 이 단계에서 선택한 라우팅 테이블에 경로 레코드가 추가돼요.
  9. Policy(정책)에서 Full access(전체 접근)를 선택해 모든 사용자가 VPC 엔드포인트를 통해 모든 리소스에 모든 연산을 수행할 수 있게 해요. 또는 Custom(사용자 지정)을 선택해 VPC 엔드포인트를 통해 리소스에 대한 작업을 수행할 수 있는 사용자의 권한을 제어하는 VPC 엔드포인트 정책을 연결해요.
  10. IP address type(IP 주소 유형)에서 다음 옵션 중 하나를 선택해요.
    • IPv4 – 엔드포인트 네트워크 인터페이스에 IPv4 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4 주소 범위를 갖고 서비스가 IPv4 요청을 수락하는 경우에만 지원돼요.
    • IPv6 – 엔드포인트 네트워크 인터페이스에 IPv6 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv6 전용 서브넷이고 서비스가 IPv6 요청을 수락하는 경우에만 지원돼요.
    • Dualstack – 엔드포인트 네트워크 인터페이스에 IPv4와 IPv6 주소를 모두 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4와 IPv6 주소 범위를 갖고 서비스가 IPv4와 IPv6 요청을 모두 수락하는 경우에만 지원돼요.
  11. (선택 사항) 태그를 추가하려면 Add new tag(새 태그 추가)를 선택하고 태그 키와 태그 값을 입력해요.
  12. Create endpoint(엔드포인트 만들기)를 선택해요.

게이트웨이 VPC 엔드포인트에 대한 자세한 내용은 AWS PrivateLink Guide의 "게이트웨이 엔드포인트"를 참고해요. 데이터 상주(residency) 사용 사례에서는 게이트웨이 VPC 엔드포인트로 VPC에서만 버킷에 접근할 수 있게 해요. 접근을 VPC나 VPC 엔드포인트로 제한하면 AWS Management Console, REST API, AWS CLI, AWS SDK를 통해 객체에 접근할 수 있어요.

참고: AWS Management Console로 접근을 VPC나 VPC 엔드포인트로 제한하려면 AWS Management Console Private Access를 사용해야 해요. 자세한 내용은 AWS Management Console 가이드의 "AWS Management Console Private Access"를 참고해요.

더 알아보기 (Learn more)