액세스 포인트 만들기

액세스 포인트 만들기 (Creating an access point)

AWS Management Console, AWS Command Line Interface(AWS CLI), AWS SDKs 또는 Amazon S3 REST API로 S3 액세스 포인트를 만들 수 있어요. 액세스 포인트는 버킷, Amazon FSx for ONTAP 볼륨 또는 Amazon FSx for OpenZFS 볼륨 같은 데이터 소스에 연결되는 명명된 네트워크 엔드포인트예요.

출처: 문서

본문

기본적으로 각 AWS 계정에 대해 리전당 최대 10,000개의 액세스 포인트를 만들 수 있어요. 단일 리전의 단일 계정에 10,000개 이상의 액세스 포인트가 필요하다면 서비스 할당량 증가를 요청할 수 있어요. 서비스 할당량과 증가 요청에 대한 자세한 내용은 AWS General Reference의 AWS 서비스 할당량을 참고하세요.

주제는 다음과 같아요.

S3 버킷으로 액세스 포인트 만들기

액세스 포인트는 정확히 하나의 Amazon S3 일반용 버킷과 연결돼요. 내 AWS 계정의 버킷을 사용하려면 먼저 버킷을 만들어야 해요. 버킷 만들기에 대한 자세한 내용은 Amazon S3 일반용 버킷 만들기, 구성, 작업을 참고하세요.

버킷 이름과 버킷 소유자의 계정 ID를 알고 있다면 다른 AWS 계정의 버킷과 연결된 계정 간(cross-account) 액세스 포인트를 만들 수도 있어요. 하지만 계정 간 액세스 포인트를 만드는 것만으로는 버킷의 데이터에 접근할 수 없어요. 버킷 소유자로부터 권한을 부여받아야 해요. 버킷 소유자는 버킷 정책을 통해 액세스 포인트 소유자 계정(내 계정)에 버킷 접근을 부여해야 해요. 자세한 내용은 계정 간 액세스 포인트에 대한 권한 부여를 참고하세요.

액세스 포인트를 만들려면

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 엽니다.
  2. 탐색 막대에서 현재 표시된 AWS 리전의 이름을 선택해요. 그다음 액세스 포인트를 만들 리전을 선택해요. 액세스 포인트는 연결된 버킷과 같은 리전에 만들어야 해요.
  3. 왼쪽 탐색 창에서 액세스 포인트(Access Points) 를 선택해요.
  4. 액세스 포인트(Access Points) 페이지에서 액세스 포인트 만들기(Create access point) 를 선택해요.
  5. 액세스 포인트 이름(Access point name) 필드에 액세스 포인트 이름을 입력해요. 액세스 포인트 이름 지정에 대한 자세한 내용은 액세스 포인트 이름 규칙을 참고하세요.
  6. 데이터 소스(Data source) 에서 액세스 포인트와 함께 사용할 S3 버킷을 지정해요.
    • 내 계정의 버킷을 사용하려면 이 계정의 버킷 선택(Choose a bucket in this account) 을 선택하고 버킷 이름을 입력하거나 찾아봐요.
    • 다른 AWS 계정의 버킷을 사용하려면 다른 계정의 버킷 지정(Specify a bucket in another account) 을 선택하고 버킷의 AWS 계정 ID와 이름을 입력해요. 다른 AWS 계정의 버킷을 사용한다면 버킷 소유자가 버킷 정책을 업데이트해 액세스 포인트의 요청을 인가해야 해요. 예제 버킷 정책은 계정 간 액세스 포인트에 대한 권한 부여를 참고하세요.
    • 참고 — 데이터 소스로 FSx for OpenZFS 볼륨을 사용하는 방법은 Amazon FSx로 액세스 포인트 만들기를 참고하세요.
  7. 네트워크 오리진(Network origin) 을 인터넷(Internet) 또는 가상 사설 클라우드(VPC) 중에서 선택해요. 가상 사설 클라우드(VPC) 를 선택하면 액세스 포인트와 함께 사용할 VPC ID 를 입력해요. 액세스 포인트 네트워크 오리진에 대한 자세한 내용은 가상 사설 클라우드로 제한된 액세스 포인트 만들기를 참고하세요.
  8. 이 액세스 포인트에 대한 Block Public Access 설정(Block Public Access settings for this Access Point) 아래에서 액세스 포인트에 적용할 block public access 설정을 선택해요. 모든 block public access 설정은 새 액세스 포인트에 기본적으로 활성화돼 있어요. 이 중 하나를 비활성화해야 할 특정 요구가 없다면 모든 설정을 활성화 상태로 유지하는 걸 권장해요.
  9. (선택) 액세스 포인트 정책 – 선택 사항(Access Point policy - optional) 아래에서 액세스 포인트 정책을 지정해요. 정책을 저장하기 전에 보안 경고, 오류, 일반 경고, 제안을 해결했는지 확인하세요. 액세스 포인트 정책 지정에 대한 자세한 내용은 액세스 포인트 정책 예시를 참고하세요.
  10. 액세스 포인트 만들기(Create access point) 를 선택해요.

다음 예제 명령은 계정 111122223333에서 버킷 amzn-s3-demo-bucket에 대한 example-ap라는 액세스 포인트를 만들어요. 액세스 포인트를 만들려면 다음을 지정하는 요청을 Amazon S3에 보내요.

  • 액세스 포인트 이름. 이름 규칙에 대한 정보는 액세스 포인트 이름 규칙을 참고하세요.
  • 액세스 포인트를 연결할 버킷 이름
  • 액세스 포인트를 소유하는 AWS 계정의 계정 ID
aws s3control create-access-point --name example-ap --account-id 111122223333 --bucket amzn-s3-demo-bucket

다른 AWS 계정의 버킷을 사용해 액세스 포인트를 만들 때는 --bucket-account-id 파라미터를 포함해요. 다음 예제 명령은 AWS 계정 444455556666에 있는 버킷 amzn-s3-demo-bucket2를 사용해 AWS 계정 111122223333에 액세스 포인트를 만들어요.

aws s3control create-access-point --name example-ap --account-id 111122223333 --bucket amzn-s3-demo-bucket --bucket-account-id 444455556666

REST API로 액세스 포인트를 만들 수 있어요. 자세한 내용은 Amazon Simple Storage Service API Reference의 CreateAccessPoint를 참고하세요.

Amazon FSx로 액세스 포인트 만들기

Amazon FSx 콘솔, AWS CLI 또는 API로 액세스 포인트를 만들어 FSx for OpenZFS 볼륨에 연결할 수 있어요. 연결한 뒤에는 S3 객체 API로 파일 데이터에 접근할 수 있어요. 데이터는 계속 Amazon FSx 파일 시스템에 있으며 기존 워크로드에서 계속 직접 접근할 수 있어요. 백업, 스냅샷, 사용자 및 그룹 할당량, 압축을 포함한 모든 FSx for OpenZFS 스토리지 관리 기능으로 내 스토리지를 계속 관리해요.

액세스 포인트를 만들고 FSx for OpenZFS 볼륨에 연결하는 방법은 FSx for OpenZFS User Guide의 액세스 포인트 만들기를 참고하세요.

AWS Backup으로 액세스 포인트 만들기

AWS Backup은 S3 복구 지점에 액세스 포인트를 만들고 연결해 S3 API를 사용해 S3 백업 데이터에 대한 읽기 전용 접근을 제공해요. 이 액세스 포인트는 S3 액세스 포인트 API가 아니라 AWS Backup 콘솔이나 CreateBackupAccessPoint API를 통해 만들어져요.

백업 액세스 포인트 만들기 방법은 AWS Backup Developer Guide의 백업 액세스 포인트를 참고하세요.

더 알아보기 (Learn more)