Amazon Simple Storage Service 데이터 인벤토리
Amazon Simple Storage Service 데이터 인벤토리 (Amazon Simple Storage Service data inventory)
Amazon S3는 AWS 클라우드에서 확장 가능한 객체 스토리지를 제공해요. 지리적 위치, 버킷, 객체, 스토리지 클래스, 스토리지 관리, 접근 관리 및 보안을 이해하는 데 도움이 되는 정보를 제공해요.
출처: 문서
본문
Amazon S3
Amazon S3는 AWS 클라우드에서 확장 가능한 객체 스토리지를 제공해요. 웹 어디에서나 모든 양의 데이터를 저장하고 검색할 수 있게 해줘요. 독특한 아키텍처를 기반으로 S3는 99.999999999%(11개의 9) 이상의 데이터 내구성을 초과하도록 설계되었어요. 또한 S3는 기본적으로 최소 3개의 가용 영역에 걸쳐 데이터를 중복 저장하여 광범위한 재해에 대한 기본 제공 복원력을 제공해요. 고객은 저장 비용이나 대기 시간을 최소화하기 위해 단일 가용 영역에 데이터를 저장하거나, 전체 데이터 센터의 영구 손실에 대한 복원력을 위해 여러 가용 영역에 저장하거나, 지리적 복원력 요구 사항을 충족하기 위해 여러 AWS 리전에 저장할 수 있어요.
주요 특성
- 지리적 위치: Amazon S3는 전 세계 여러 위치에서 호스팅돼요. 고객과 가까운 위치에 데이터를 저장할 위치를 선택해요.
- 버킷: 버킷은 Amazon S3에 저장된 객체의 컨테이너예요. 모든 객체는 버킷 안에 포함돼요.
- 객체: 객체는 Amazon S3에 저장된 기본 엔티티예요. 객체는 객체 데이터와 메타데이터로 구성돼요.
- 스토리지 클래스: Amazon S3는 다양한 사용 사례에 최적화된 여러 스토리지 클래스를 제공해요.
- 스토리지 관리: Amazon S3는 비용을 관리하고 규정 준수 요구 사항을 준수하는 데 사용할 수 있는 스토리지 관리 기능이 있어요.
- 접근 관리 및 보안: Amazon S3는 버킷과 객체에 대한 접근을 감사하고 관리하는 기능을 제공해요.
지리적 위치
Amazon S3는 전 세계 모든 AWS 리전에서 사용할 수 있어요. 각 리전은 별도의 지리적 영역이에요.
이것이 중요한 이유
데이터를 저장할 위치를 결정한 후에는 요구 사항에 따라 기능적으로 동등한 스토리지를 같은 위치 또는 다른 위치에 배포할지 결정할 수 있어요.
모든 리전의 Amazon S3 버킷 요약을 얻으려면
다음 AWS CLI 명령을 사용해요.
aws s3api list-buckets /
--max-items 100 /
--page-size 100
자세한 내용은 AWS CLI Command Reference의 list-buckets를 참고하세요.
버킷
Amazon S3 버킷은 객체의 컨테이너예요. 각 버킷은 모든 AWS에서 고유한 이름을 가져요. Amazon S3는 범용 버킷, 디렉터리 버킷, 테이블 버킷 및 벡터 버킷의 네 가지 유형의 버킷을 지원해요. 각 버킷 유형은 다양한 사용 사례에 대해 고유한 기능 집합을 제공해요. 다양한 버킷 유형에 대한 자세한 내용은 Amazon S3 사용자 안내서의 버킷을 참고하세요.
이것이 중요한 이유
버킷을 나열한 후 다양한 버킷 구성 설정을 검토해 기능적으로 동등한 스토리지 시스템에 대한 버킷 설정을 검증할 수 있어요.
버킷 구성을 나열하려면
aws s3api get-bucket-versioning --bucket amzn-s3-demo-bucket1
aws s3api get-bucket-encryption --bucket amzn-s3-demo-bucket1
aws s3api get-bucket-logging --bucket amzn-s3-demo-bucket1
자세한 내용은 AWS CLI Command Reference의 get-bucket-versioning을 참고하세요.
객체
객체는 Amazon S3에 저장된 기본 엔티티예요. 각 객체는 데이터, 키(이름) 및 메타데이터로 구성돼요.
이것이 중요한 이유
객체 특성을 이해하면 기능적으로 동등한 시스템에서 동등한 스토리지 용량 및 성능 요구 사항을 계획하는 데 도움이 돼요.
객체와 해당 속성을 나열하려면
aws s3api list-objects-v2 --bucket amzn-s3-demo-bucket1 /
--query 'Contents[].
{
Key: Key, Size: Size, LastModified: LastModified}'
자세한 내용은 AWS CLI Command Reference의 list-objects-v2를 참고하세요.
스토리지 클래스
- Amazon S3 Standard
- Amazon S3 Intelligent-Tiering
- Amazon S3 Standard-IA
- Amazon S3 One Zone-IA
- Amazon S3 Glacier Instant Retrieval
- Amazon S3 Glacier Flexible Retrieval
- Amazon S3 Glacier Deep Archive
- Amazon S3 Express One Zone
이것이 중요한 이유
스토리지 클래스 사용을 이해하면 기능적으로 동등한 시스템에서 적절한 스토리지 계층을 결정하는 데 도움이 돼요. 자세한 내용은 Amazon S3 사용자 안내서의 Amazon S3 스토리지 클래스 이해 및 관리를 참고하세요.
스토리지 클래스 선택 및 사용을 검토하려면
Amazon S3 Storage Lens를 사용해 스토리지 클래스 선택과 사용을 검토할 수 있어요. 자세한 내용은 Amazon S3 사용자 안내서의 Amazon S3 스토리지 클래스 이해 및 관리를 참고하세요.
스토리지 관리
이것이 중요한 이유
스토리지 관리 사용을 이해하면 기능적으로 동등한 시스템에서 비용을 관리하고 규정 준수 요구 사항을 준수하는 동등한 기능을 계획하는 데 도움이 돼요.
스토리지 관리 기능 선택 및 사용을 검토하려면
Amazon S3 Storage Lens를 사용해 스토리지 관리 기능 사용을 검토할 수 있어요. 자세한 내용은 Amazon S3 사용자 안내서의 Amazon S3 Storage Lens 지표 용어집을 참고하세요.
접근 관리 및 보안
이것이 중요한 이유
접근 관리 및 보안 설정을 이해하면 기능적으로 동등한 시스템에서 접근 및 보안 요구 사항을 관리하는 동등한 기능을 계획하는 데 도움이 돼요.
접근 관리 및 보안 설정을 검토하려면
버킷을 나열한 후 다양한 버킷 구성 설정을 검토해 기능적으로 동등한 스토리지 시스템에 대한 버킷의 보안 및 접근 설정을 검증할 수 있어요.
aws s3api get-public-access-block --bucket amzn-s3-demo-bucket1
aws s3api get-bucket-acl --bucket amzn-s3-demo-bucket1
aws s3api get-bucket-encryption --bucket amzn-s3-demo-bucket1
aws s3api get-bucket-policy --bucket amzn-s3-demo-bucket1
데이터 전송
다음 여러 방법으로 Amazon S3에서 데이터를 전송할 수 있어요.
- AWS CLI
- AWS SDK
- Amazon S3 REST API
- 제3자 도구
AWS CLI를 사용한 예제
전체 버킷을 다운로드하려면:
aws s3 sync s3://amzn-s3-demo-bucket1 /local/path
자세한 내용은 AWS CLI Command Reference의 sync를 참고하세요.
특정 객체를 다운로드하려면:
aws s3 cp s3://amzn-s3-demo-bucket1/path/to/object /local/path
자세한 내용은 AWS CLI Command Reference의 cp를 참고하세요.
관련 리소스
다음은 Amazon S3의 추가 특성이에요.
- Amazon S3 접근 제어
- Amazon S3 보안
- Amazon S3 데이터 보호
- Amazon S3 로깅 및 모니터링