Local Zones 계정 활성화

Local Zones 계정 활성화 (Enable accounts for Local Zones)

AWS Local Zones에 대해 계정이 어떻게 활성화되는지 설명하는 페이지예요. Local Zone을 사용하려면 먼저 계정을 활성화(opt in)해야 해요.

출처: 문서

본문

다음 항목들은 AWS Local Zones에 대해 계정이 활성화되는 방식을 설명해요.

AWS Local Zones

AWS Local Zones 사용을 시작하려면 먼저 AWS Global View 콘솔이나 AWS CLI를 통해 Local Zone에 활성화해야 해요. 자세한 내용은 "AWS Local Zones 시작하기"를 참고해요. DescribeAvailabilityZones API 연산을 사용해 AWS Local Zones 목록에 대한 계정 ID 접근을 확인할 수 있어요.

AWS Dedicated Local Zones

Amazon S3를 포함한 AWS Dedicated Local Zones(Dedicated Local Zones)의 모든 서비스에서 Dedicated Local Zone에 어떤 리소스든 만들거나 접근하려면 관리자가 먼저 AWS 계정을 활성화해야 해요. DescribeAvailabilityZones API 연산을 사용해 Local Zone에 대한 계정 ID 접근을 확인할 수 있어요.

Local Zones 디렉터리 버킷의 데이터 보호

Amazon S3의 데이터를 더 보호하기 위해 기본적으로 직접 만든 S3 리소스에만 접근할 수 있어요. Local Zones의 버킷은 모든 S3 Block Public Access 설정이 기본적으로 활성화되고, S3 객체 소유권(Object Ownership)이 bucket owner enforced로 설정돼요. 이 설정은 수정할 수 없어요. 선택적으로 Local Zone 네트워크 경계 그룹 안에서만 접근을 제한하려면 IAM 정책에 s3express:AllAccessRestrictedToLocalZoneGroup 조건 키를 사용할 수 있어요. 자세한 내용은 "Local Zones 디렉터리 버킷 인증·인가 (Authenticating and authorizing for directory buckets in Local Zones)"를 참고해요.

더 알아보기 (Learn more)