Amazon S3 Object Lambda 접근 지점 사용

Amazon S3 Object Lambda 접근 지점 사용 (Using Amazon S3 Object Lambda Access Points)

Object Lambda 접근 지점을 통해 요청을 보내는 방식은 다른 접근 지점을 통해 요청을 보내는 것과 같아요. 접근 지점을 통해 요청을 보내는 방법에 대한 자세한 내용은 범용 버킷용 Amazon S3 접근 지점 사용을 참고하세요. Object Lambda 접근 지점을 통한 요청은 Amazon S3 콘솔, AWS CLI, AWS SDK 또는 Amazon S3 REST API로 할 수 있어요.

참고 2025년 11월 7일부터 S3 Object Lambda는 현재 이 서비스를 사용 중인 기존 고객과 일부 AWS 파트너 네트워크(APN) 파트너만 이용할 수 있어요. S3 Object Lambda와 비슷한 기능이 필요하다면 Amazon S3 Object Lambda 가용성 변경 문서를 확인해 주세요.

출처: 문서

본문

중요 Object Lambda 접근 지점의 Amazon 리소스 이름(ARN)은 서비스 이름으로 s3-object-lambda를 사용해요. 따라서 Object Lambda 접근 지점 ARN은 다른 접근 지점에서 사용하는 arn:aws::s3 대신 arn:aws::s3-object-lambda로 시작해요.

Object Lambda 접근 지점의 ARN을 찾는 방법

AWS CLI나 AWS SDK로 Object Lambda 접근 지점을 사용하려면 Object Lambda 접근 지점의 Amazon 리소스 이름(ARN)을 알아야 해요. 다음 예제는 Amazon S3 콘솔이나 AWS CLI를 사용해 Object Lambda 접근 지점의 ARN을 찾는 방법을 보여줘요.

콘솔로 Object Lambda 접근 지점의 ARN을 찾으려면

  1. AWS 관리 콘솔에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 열어요.
  2. 왼쪽 탐색 창에서 **Object Lambda 접근 지점(Object Lambda Access Points)**을 선택해요.
  3. ARN을 복사하려는 Object Lambda 접근 지점 옆의 옵션 버튼을 선택해요.
  4. **ARN 복사(Copy ARN)**를 선택해요.

AWS CLI로 Object Lambda 접근 지점의 ARN을 찾으려면

여러분의 AWS 계정과 연결된 Object Lambda 접근 지점 목록을 가져오려면 다음 명령을 실행해요. 명령을 실행하기 전에 계정 ID 111122223333를 여러분의 AWS 계정 ID로 바꾸세요.

aws s3control list-access-points-for-object-lambda --account-id 111122223333

명령 출력을 검토해 사용하려는 Object Lambda 접근 지점 ARN을 찾아요. 위 명령의 출력은 다음 예제와 비슷해요.

{
   "ObjectLambdaAccessPointList":[
      {
         "Name":"my-object-lambda-ap",
         "ObjectLambdaAccessPointArn":"arn:aws:s3-object-lambda:us-east-1:111122223333:accesspoint/my-object-lambda-ap"
      }
   ]
}

S3 버킷 Object Lambda 접근 지점에 버킷 스타일 별칭 사용하기

Object Lambda 접근 지점을 만들면 Amazon S3가 자동으로 고유한 별칭(alias)을 생성해요. 접근 지점 데이터 플레인 작업 요청에서 Amazon S3 버킷 이름이나 Object Lambda 접근 지점 ARN 대신 이 별칭을 사용할 수 있어요. 해당 작업 목록은 접근 지점 호환성을 참고하세요.

Object Lambda 접근 지점 별칭 이름은 Amazon S3 버킷과 같은 네임스페이스 안에 만들어져요. 이 별칭 이름은 자동으로 생성되며 변경할 수 없어요. 기존 Object Lambda 접근 지점에는 별칭이 자동으로 할당돼 사용할 수 있어요. Object Lambda 접근 지점 별칭 이름은 유효한 Amazon S3 버킷 이름의 모든 요구 사항을 충족하며, 다음 부분으로 구성돼요.

{Object Lambda 접근 지점 이름 접두사}-metadata--ol-s3

참고 --ol-s3 접미사는 Object Lambda 접근 지점 별칭 이름용으로 예약되어 있어서 버킷이나 Object Lambda 접근 지점 이름에는 사용할 수 없어요. Amazon S3 버킷 명명 규칙에 대한 자세한 내용은 범용 버킷 명명 규칙을 참고하세요.

다음 예제는 my-object-lambda-access-point라는 Object Lambda 접근 지점의 ARN과 별칭을 보여줘요.

  • ARN — arn:aws:s3-object-lambda:region:account-id:accesspoint/my-object-lambda-access-point
  • Object Lambda 접근 지점 별칭 — my-object-lambda-acc-1a4n8yjrb3kda96f67zwrwiiuse1a--ol-s3

Object Lambda 접근 지점을 사용할 때, 광범위한 코드 변경 없이 Object Lambda 접근 지점 별칭 이름을 사용할 수 있어요. Object Lambda 접근 지점을 삭제하면 별칭 이름은 비활성 상태가 되고 프로비저닝이 해제돼요.

Object Lambda 접근 지점의 별칭을 찾는 방법

콘솔로 Object Lambda 접근 지점의 별칭을 찾으려면

  1. AWS 관리 콘솔에 로그인하고 https://console.aws.amazon.com/s3/ 에서 Amazon S3 콘솔을 열어요.
  2. 왼쪽 탐색 창에서 Object Lambda 접근 지점을 선택해요.
  3. 사용하려는 Object Lambda 접근 지점에서 Object Lambda 접근 지점 별칭(Object Lambda Access Point alias) 값을 복사해요.

Object Lambda 접근 지점을 만들면 Amazon S3가 다음 예제 명령처럼 자동으로 Object Lambda 접근 지점 별칭 이름을 생성해요. 이 명령을 실행하려면 사용자 입력 플레이스홀더를 여러분의 정보로 바꾸세요. AWS CLI로 Object Lambda 접근 지점을 만드는 방법에 대한 자세한 내용은 AWS CLI로 Object Lambda 접근 지점 만들기를 참고하세요.

aws s3control create-access-point-for-object-lambda \
    --account-id 111122223333 \
    --name my-object-lambda-access-point \
    --configuration file://my-olap-configuration.json
{
   "ObjectLambdaAccessPointArn":"arn:aws:s3:region:111122223333:accesspoint/my-access-point",
   "Alias":{
      "Value":"my-object-lambda-acc-1a4n8yjrb3kda96f67zwrwiiuse1a--ol-s3",
      "Status":"READY"
   }
}

생성된 Object Lambda 접근 지점 별칭 이름에는 두 개의 필드가 있어요.

  • Value 필드는 Object Lambda 접근 지점의 별칭 값이에요.
  • Status 필드는 Object Lambda 접근 지점 별칭의 상태예요. 상태가 PROVISIONING이면 Amazon S3가 Object Lambda 접근 지점 별칭을 프로비저닝 중이며 아직 사용할 준비가 안 된 것이에요. 상태가 READY면 Object Lambda 접근 지점 별칭이 성공적으로 프로비저닝되어 사용할 준비가 된 거예요.

REST API의 ObjectLambdaAccessPointAlias 데이터 타입에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 CreateAccessPointForObjectLambda와 ObjectLambdaAccessPointAlias를 참고하세요.

Object Lambda 접근 지점 별칭 사용하기

접근 지점 호환성에 나열된 작업에서 Amazon S3 버킷 이름 대신 Object Lambda 접근 지점 별칭을 사용할 수 있어요.

다음 get-bucket-location 명령에 대한 AWS CLI 예제는 버킷의 접근 지점 별칭을 사용해 버킷이 있는 AWS 리전을 반환해요. 이 명령을 실행하려면 사용자 입력 플레이스홀더를 여러분의 정보로 바꾸세요.

aws s3api get-bucket-location \
    --bucket my-object-lambda-acc-w7i37nq6xuzgax3jw3oqtifiusw2a--ol-s3
{
   "LocationConstraint":"us-west-2"
}

요청의 Object Lambda 접근 지점 별칭이 유효하지 않으면 InvalidAccessPointAliasError 오류 코드가 반환돼요. InvalidAccessPointAliasError에 대한 자세한 내용은 Amazon Simple Storage Service API Reference의 오류 코드 목록을 참고하세요.

Object Lambda 접근 지점 별칭의 제한 사항은 접근 지점 별칭의 제한 사항과 같아요. 접근 지점 별칭의 제한 사항에 대한 자세한 내용은 접근 지점 별칭 제한 사항을 참고하세요.

더 알아보기 (Learn more)