라이브 복제 구성 예제

라이브 복제 구성 예제 (Examples for configuring live replication)

다음 예제는 일반적인 사용 사례에 대해 라이브 복제를 구성하는 방법을 보여주는 단계별 연습을 제공해요.

출처: 문서

본문

다음 예제는 일반적인 사용 사례에 대해 라이브 복제를 구성하는 방법을 보여주는 단계별 연습을 제공해요.

참고 라이브 복제는 같은 리전 복제(SRR)와 교차 리전 복제(CRR)를 말해요. 라이브 복제는 복제를 설정하기 전에 버킷에 존재했던 객체는 복제하지 않아요. 복제를 설정하기 전에 존재했던 객체를 복제하려면 온디맨드 복제를 사용해요. 버킷을 동기화하고 기존 객체를 온디맨드로 복제하려면 기존 객체 복제하기를 참고하세요.

이 예제는 Amazon S3 콘솔, AWS Command Line Interface(AWS CLI) 및 AWS SDK(AWS SDK for Java 및 AWS SDK for .NET 예제 표시)를 사용해 복제 구성을 만드는 방법을 보여줘요.

AWS CLI 설치 및 구성에 대한 정보는 AWS Command Line Interface 사용자 안내서의 다음 주제를 참고하세요.

  • AWS CLI 시작하기
  • AWS CLI 구성하기 – 최소한 하나의 프로필을 설정해야 해요. 교차 계정 시나리오를 탐색하고 있다면 두 개의 프로필을 설정해요.

AWS SDK에 대한 정보는 AWS SDK for Java 및 AWS SDK for .NET을 참고하세요.

팁 라이브 복제로 데이터를 복제하는 방법을 보여주는 단계별 튜토리얼은 튜토리얼: S3 Replication을 사용해 AWS 리전 내 및 리전 간 데이터 복제하기를 참고하세요.

관련 주제

주석 복제하기

버킷에서 복제를 구성하면 Amazon S3는 라이브 복제의 일부로 주석을 자동으로 복제해요. 각 주석은 변경이 발생할 때 독립적으로 복제돼요. 주석을 복제하려면 복제 IAM 역할에 원본 버킷에 대한 s3:GetObjectVersionAnnotationForReplication 권한이 포함되어야 해요.

다음 예제는 주석 복제 권한이 포함된 IAM 역할 권한 정책의 원본 버킷 구문을 보여줘요.

{
   "Effect": "Allow",
   "Action": [
      "s3:GetObjectVersionForReplication",
      "s3:GetObjectVersionAcl",
      "s3:GetObjectVersionTagging",
      "s3:GetObjectVersionAnnotationForReplication"
   ],
   "Resource": [
      "arn:aws:s3:::amzn-s3-demo-source-bucket/*"
   ]
}

주석 복제에는 추가 대상 버킷 권한이 필요하지 않아요. 대상 버킷의 s3:ReplicateObject 권한이 주석 복제를 포함해요.

주석 복제에 대한 다음 동작을 확인하세요.

  • 원본의 주석 추가 및 업데이트는 대상으로 복제돼요. 각 주석은 변경이 발생할 때 독립적으로 복제돼요.
  • 원본의 주석 삭제는 대상으로 복제되지 않아요. 원본에서 주석을 삭제하면 주석이 대상에 유지돼요.
  • 원본에서 다른 이름으로 주석을 반복적으로 삭제하고 다시 만들면 삭제가 복제되지 않으므로 시간이 지남에 따라 대상에 주석이 축적돼요.

주석이 대상 버킷으로 복제되기를 원하지 않으면 대상 버킷 소유자가 대상 버킷 정책에 s3:ReplicateObjectAnnotation 작업에 대한 Deny 구문을 추가할 수 있어요. 객체 복제는 계속 성공하고 주석 복제만 차단돼요. 다음 예제는 Deny 구문을 보여줘요.

...
   "Statement":[
      {
         "Effect":"Deny",
         "Principal": {
            "AWS":"arn:aws:iam::source-bucket-account-id:role/service-role/source-account-IAM-role"
         },
         "Action":"s3:ReplicateObjectAnnotation",
         "Resource":"arn:aws:s3:::amzn-s3-demo-destination-bucket/*"
      }
   ]
...

주석 복제 동작에 대한 자세한 내용은 Amazon S3는 무엇을 복제하나요?를 참고하세요. 권한 설정 지침은 라이브 복제 권한 설정하기를 참고하세요.

더 알아보기 (Learn more)