Amazon S3 Multi-Region Access Point 만들기
Amazon S3 Multi-Region Access Point 만들기
다음 예시는 Amazon S3 콘솔을 사용해 Multi-Region Access Point를 만드는 방법을 보여줘요.
참고: Multi-Region Access Point 옵트인 리전은 현재 Amazon S3 콘솔에서 지원되지 않아요.
Multi-Region Access Point 만들기
- AWS Management Console에 로그인하고 Amazon S3 콘솔을 엽니다. (https://console.aws.amazon.com/s3/)
- 왼쪽 탐색 창에서 Multi-Region Access Points를 선택해요.
- **Multi-Region Access Points 만들기(Create Multi-Region Access Points)**를 선택해 Multi-Region Access Point 만들기를 시작해요.
- Multi-Region Access Point 페이지의 Multi-Region Access Point 이름(Multi-Region Access Point name) 필드에 Multi-Region Access Point의 이름을 입력해요.
- 이 Multi-Region Access Point와 연결할 버킷을 선택해요. 자신의 계정에 있는 버킷을 고르거나 다른 계정의 버킷을 고를 수 있어요.
- 참고: 자신의 계정이나 다른 계정에서 버킷을 최소 하나 추가해야 해요. 또한 Multi-Region Access Points는 AWS 리전당 버킷 하나만 지원한다는 점에 유의하세요. 그래서 같은 리전에서 버킷 두 개를 추가할 수 없어요. 기본적으로 비활성화된 AWS 리전은 지원되지 않습니다.
- 자신의 계정에 있는 버킷을 추가하려면 **버킷 추가(Add buckets)**를 선택해요. 계정의 모든 버킷 목록이 표시됩니다. 이름으로 버킷을 검색하거나 버킷 이름을 알파벳순으로 정렬할 수 있어요.
- 다른 계정의 버킷을 추가하려면 **다른 계정의 버킷 추가(Add bucket from other accounts)**를 선택해요. 다른 계정의 버킷은 검색하거나 찾아볼 수 없으므로 정확한 버킷 이름과 AWS 계정 ID를 알고 있어야 해요.
- 참고: 유효한 AWS 계정 ID와 버킷 이름을 입력해야 해요. 버킷도 지원되는 리전에 있어야 하며, 그렇지 않으면 Multi-Region Access Point를 만들 때 오류가 발생합니다. Multi-Region Access Points를 지원하는 리전 목록은 Multi-Region Access Points 제한 사항 및 한계 문서를 참고하세요.
- (선택 사항) 추가한 버킷을 제거해야 한다면 **제거(Remove)**를 선택해요.
- 참고: 만들기를 끝낸 뒤에는 이 Multi-Region Access Point에 버킷을 추가하거나 제거할 수 없어요.
- 이 Multi-Region Access Point에 대한 Block Public Access 설정(Block Public Access settings for this Multi-Region Access Point) 아래에서 Multi-Region Access Point에 적용할 Block Public Access 설정을 선택해요. 기본적으로 모든 Block Public Access 설정은 새 Multi-Region Access Points에 대해 활성화되어 있어요. 특정 설정을 비활성화해야 할 명확한 필요가 없다면 모든 설정을 활성화해 두는 걸 권장해요.
- 참고: Multi-Region Access Point를 만든 뒤에는 Block Public Access 설정을 바꿀 수 없어요. 따라서 공용 액세스를 차단할 것이라면 Multi-Region Access Point를 만들기 전에 애플리케이션이 공용 액세스 없이도 올바르게 작동하는지 확인해야 합니다.
- **Multi-Region Access Point 만들기(Create Multi-Region Access Point)**를 선택해요.
중요: Multi-Region Access Point에 다른 계정이 소유한 버킷을 추가하면 버킷 소유자도 버킷 정책을 갱신해서 Multi-Region Access Point에 액세스 권한을 부여해야 해요. 그렇지 않으면 Multi-Region Access Point가 그 버킷에서 데이터를 검색하지 못합니다. 그러한 액세스를 부여하는 방법을 보여주는 예시 정책은 Multi-Region Access Point 정책 예시 문서를 참고하세요.
AWS CLI로 Multi-Region Access Point를 만들 수 있어요. Multi-Region Access Point를 만들 때 지원할 모든 버킷을 제공해야 합니다. 만든 뒤에는 Multi-Region Access Point에 버킷을 추가할 수 없어요.
다음 예시는 AWS CLI로 버킷 두 개가 있는 Multi-Region Access Point를 만들어요. 이 예시 명령을 쓰려면 user input placeholders를 자신의 정보로 바꾸세요.
참고: 옵트인 리전의 버킷으로 Multi-Region Access Point를 만들려면 먼저 모든 옵트인 리전을 활성화해야 해요. 그렇지 않으면 실제로 옵트인하지 않은 옵트인 리전의 버킷을 사용해 Multi-Region Access Point를 만들려 할 때
403 InvalidRegion오류가 발생합니다.
aws s3control create-multi-region-access-point --account-id 111122223333 --details '{
"Name": "simple-multiregionaccesspoint-with-two-regions",
"PublicAccessBlock":{
"BlockPublicAcls": true,
"IgnorePublicAcls": true,
"BlockPublicPolicy": true,
"RestrictPublicBuckets": true
},
"Regions": [
{
"Bucket": "amzn-s3-demo-bucket1" },
{
"Bucket": "amzn-s3-demo-bucket2" }
]
}' --region us-west-2