가용 영역의 디렉터리 버킷 네트워킹
가용 영역의 디렉터리 버킷 네트워킹 (Networking for directory buckets in an Availability Zone)
패킷이 네트워크에서 보내는 시간을 줄이려면 가상 프라이빗 클라우드(VPC)에 게이트웨이 엔드포인트를 구성해서, 트래픽을 AWS 네트워크 안에 유지하면서 추가 비용 없이 가용 영역의 디렉터리 버킷에 접근할 수 있어요.
출처: 문서
본문
- 가용 영역 디렉터리 버킷의 엔드포인트
- VPC 게이트웨이 엔드포인트 구성
가용 영역 디렉터리 버킷의 엔드포인트
다음 표는 각 리전과 가용 영역에서 사용할 수 있는 리전(Regional) 및 존(Zonal) API 엔드포인트를 보여 줘요.
| 리전 이름 | 리전 | 가용 영역 ID | 리전 엔드포인트 | 존 엔드포인트 |
|---|---|---|---|---|
| US East (N. Virginia) | us-east-1 | use1-az4 use1-az5 use1-az6 | s3express-control.us-east-1.amazonaws.com s3express-control.dualstack.us-east-1.amazonaws.com | s3express-use1-az4.us-east-1.amazonaws.com s3express-use1-az4.dualstack.us-east-1.amazonaws.com s3express-use1-az5.us-east-1.amazonaws.com s3express-use1-az5.dualstack.us-east-1.amazonaws.com s3express-use1-az6.us-east-1.amazonaws.com s3express-use1-az6.dualstack.us-east-1.amazonaws.com |
| US East (Ohio) | us-east-2 | use2-az1 use2-az2 | s3express-control.us-east-2.amazonaws.com s3express-control.dualstack.us-east-2.amazonaws.com | s3express-use2-az1.us-east-2.amazonaws.com s3express-use2-az1.dualstack.us-east-2.amazonaws.com s3express-use2-az2.us-east-2.amazonaws.com s3express-use2-az2.dualstack.us-east-2.amazonaws.com |
| US West (N. California) | us-west-1 | usw1-az1 | s3express-control.us-west-1.amazonaws.com s3express-control.dualstack.us-west-1.amazonaws.com | s3express-usw1-az1.us-west-1.amazonaws.com s3express-usw1-az1.dualstack.us-west-1.amazonaws.com |
| US West (Oregon) | us-west-2 | usw2-az1 usw2-az3 usw2-az4 | s3express-control.us-west-2.amazonaws.com s3express-control.dualstack.us-west-2.amazonaws.com | s3express-usw2-az1.us-west-2.amazonaws.com s3express-usw2-az1.dualstack.us-west-2.amazonaws.com s3express-usw2-az3.us-west-2.amazonaws.com s3express-usw2-az3.dualstack.us-west-2.amazonaws.com s3express-usw2-az4.us-west-2.amazonaws.com s3express-usw2-az4.dualstack.us-west-2.amazonaws.com |
| Asia Pacific (Mumbai) | ap-south-1 | aps1-az1 aps1-az3 | s3express-control.ap-south-1.amazonaws.com s3express-control.dualstack.ap-south-1.amazonaws.com | s3express-aps1-az1.ap-south-1.amazonaws.com s3express-aps1-az1.dualstack.ap-south-1.amazonaws.com s3express-aps1-az3.ap-south-1.amazonaws.com s3express-aps1-az3.dualstack.ap-south-1.amazonaws.com |
| Asia Pacific (Seoul) | ap-northeast-2 | apne2-az3 | s3express-control.ap-northeast-2.amazonaws.com s3express-control.dualstack.ap-northeast-2.amazonaws.com | s3express-apne2-az3.ap-northeast-2.amazonaws.com s3express-apne2-az3.dualstack.ap-northeast-2.amazonaws.com |
| Asia Pacific (Singapore) | ap-southeast-1 | apse1-az1 | s3express-control.ap-southeast-1.amazonaws.com s3express-control.dualstack.ap-southeast-1.amazonaws.com | s3express-apse1-az1.ap-southeast-1.amazonaws.com s3express-apse1-az1.dualstack.ap-southeast-1.amazonaws.com |
| Asia Pacific (Sydney) | ap-southeast-2 | apse2-az1 | s3express-control.ap-southeast-2.amazonaws.com s3express-control.dualstack.ap-southeast-2.amazonaws.com | s3express-apse2-az1.ap-southeast-2.amazonaws.com s3express-apse2-az1.dualstack.ap-southeast-2.amazonaws.com |
| Asia Pacific (Tokyo) | ap-northeast-1 | apne1-az1 apne1-az4 | s3express-control.ap-northeast-1.amazonaws.com s3express-control.dualstack.ap-northeast-1.amazonaws.com | s3express-apne1-az1.ap-northeast-1.amazonaws.com s3express-apne1-az1.dualstack.ap-northeast-1.amazonaws.com s3express-apne1-az4.ap-northeast-1.amazonaws.com s3express-apne1-az4.dualstack.ap-northeast-1.amazonaws.com |
| Europe (Frankfurt) | eu-central-1 | euc1-az1 euc1-az2 | s3express-control.eu-central-1.amazonaws.com s3express-control.dualstack.eu-central-1.amazonaws.com | s3express-euc1-az1.eu-central-1.amazonaws.com s3express-euc1-az1.dualstack.eu-central-1.amazonaws.com s3express-euc1-az2.eu-central-1.amazonaws.com s3express-euc1-az2.dualstack.eu-central-1.amazonaws.com |
| Europe (Ireland) | eu-west-1 | euw1-az1 euw1-az3 | s3express-control.eu-west-1.amazonaws.com s3express-control.dualstack.eu-west-1.amazonaws.com | s3express-euw1-az1.eu-west-1.amazonaws.com s3express-euw1-az1.dualstack.eu-west-1.amazonaws.com s3express-euw1-az3.eu-west-1.amazonaws.com s3express-euw1-az3.dualstack.eu-west-1.amazonaws.com |
| Europe (Paris) | eu-west-3 | euw3-az1 | s3express-control.eu-west-3.amazonaws.com s3express-control.dualstack.eu-west-3.amazonaws.com | s3express-euw3-az1.eu-west-3.amazonaws.com s3express-euw3-az1.dualstack.eu-west-3.amazonaws.com |
| Europe (Stockholm) | eu-north-1 | eun1-az1 eun1-az2 eun1-az3 | s3express-control.eu-north-1.amazonaws.com s3express-control.dualstack.eu-north-1.amazonaws.com | s3express-eun1-az1.eu-north-1.amazonaws.com s3express-eun1-az1.dualstack.eu-north-1.amazonaws.com s3express-eun1-az2.eu-north-1.amazonaws.com s3express-eun1-az2.dualstack.eu-north-1.amazonaws.com s3express-eun1-az3.eu-north-1.amazonaws.com s3express-eun1-az3.dualstack.eu-north-1.amazonaws.com |
| Canada (Central) | ca-central-1 | cac1-az1 | s3express-control.ca-central-1.amazonaws.com s3express-control.dualstack.ca-central-1.amazonaws.com | s3express-cac1-az1.ca-central-1.amazonaws.com s3express-cac1-az1.dualstack.ca-central-1.amazonaws.com |
| South America (São Paulo) | sa-east-1 | sae1-az1 | s3express-control.sa-east-1.amazonaws.com s3express-control.dualstack.sa-east-1.amazonaws.com | s3express-sae1-az1.sa-east-1.amazonaws.com s3express-sae1-az1.dualstack.sa-east-1.amazonaws.com |
VPC 게이트웨이 엔드포인트 구성
다음 절차로 Amazon S3 Express One Zone 스토리지 클래스 객체와 디렉터리 버킷에 연결되는 게이트웨이 엔드포인트를 만들어요.
게이트웨이 VPC 엔드포인트를 구성하려면
- Amazon VPC 콘솔을 열어요.
- 탐색 창에서 Endpoints(엔드포인트)를 선택해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
- 엔드포인트의 이름을 만들어요.
- Service category(서비스 범주)에서 AWS services를 선택해요.
- Services에서 필터 Type=Gateway를 추가한 다음
com.amazonaws.region.s3express옆의 옵션 버튼을 선택해요. - VPC에서 엔드포인트를 만들 VPC를 선택해요.
- Route tables(라우팅 테이블)에서 엔드포인트가 사용할 VPC의 라우팅 테이블을 선택해요. 엔드포인트를 만든 뒤에는 이 단계에서 선택한 라우팅 테이블에 경로 레코드가 추가돼요.
- Policy(정책)에서 Full access(전체 접근)를 선택해 모든 사용자가 VPC 엔드포인트를 통해 모든 리소스에 모든 연산을 수행할 수 있게 해요. 또는 Custom(사용자 지정)을 선택해 VPC 엔드포인트를 통해 리소스에 대한 작업을 수행할 수 있는 사용자의 권한을 제어하는 VPC 엔드포인트 정책을 연결해요.
- IP address type(IP 주소 유형)에서 다음 옵션 중 하나를 선택해요.
- IPv4 – 엔드포인트 네트워크 인터페이스에 IPv4 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4 주소 범위를 갖고 서비스가 IPv4 요청을 수락하는 경우에만 지원돼요.
- IPv6 – 엔드포인트 네트워크 인터페이스에 IPv6 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv6 전용 서브넷이고 서비스가 IPv6 요청을 수락하는 경우에만 지원돼요.
- Dualstack – 엔드포인트 네트워크 인터페이스에 IPv4와 IPv6 주소를 모두 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4와 IPv6 주소 범위를 갖고 서비스가 IPv4와 IPv6 요청을 모두 수락하는 경우에만 지원돼요.
- (선택 사항) 태그를 추가하려면 Add new tag(새 태그 추가)를 선택하고 태그 키와 태그 값을 입력해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
게이트웨이 엔드포인트를 만든 뒤에는 리전 API 엔드포인트와 존 API 엔드포인트로 Amazon S3 Express One Zone 스토리지 클래스 객체와 디렉터리 버킷에 접근할 수 있어요.
게이트웨이 VPC 엔드포인트에 대한 자세한 내용은 AWS PrivateLink Guide의 "게이트웨이 엔드포인트"를 참고해요. 데이터 상주(residency) 사용 사례에서는 게이트웨이 VPC 엔드포인트로 VPC에서만 버킷에 접근할 수 있게 하는 것을 권장해요. 접근을 VPC나 VPC 엔드포인트로 제한하면 AWS Management Console, REST API, AWS CLI, AWS SDK를 통해 객체에 접근할 수 있어요.
참고: AWS Management Console로 접근을 VPC나 VPC 엔드포인트로 제한하려면 AWS Management Console Private Access를 사용해야 해요. 자세한 내용은 AWS Management Console 가이드의 "AWS Management Console Private Access"를 참고해요.