1단계: S3 Express One Zone 디렉터리 버킷에 도달하는 게이트웨이 VPC 엔드포인트 구성
1단계: S3 Express One Zone 디렉터리 버킷에 도달하는 게이트웨이 VPC 엔드포인트 구성 (Step 1: Configure a gateway VPC endpoint to reach S3 Express One Zone directory buckets)
존(Zonal) API 연산과 리전(Regional) API 연산 모두 게이트웨이 가상 프라이빗 클라우드(VPC) 엔드포인트를 통해 접근할 수 있어요. 게이트웨이 엔드포인트는 NAT 게이트웨이를 거치지 않고도 트래픽이 S3 Express One Zone에 도달할 수 있게 해 줘요. S3 Express One Zone을 사용할 때 가장 최적의 네트워킹 경로를 제공하므로 게이트웨이 엔드포인트를 강력히 권장해요. VPC에 인터넷 게이트웨이나 NAT 장치 없이도, 추가 비용 없이 VPC에서 S3 Express One Zone 디렉터리 버킷에 접근할 수 있어요. 다음 절차로 S3 Express One Zone 스토리지 클래스 객체와 디렉터리 버킷에 연결되는 게이트웨이 엔드포인트를 구성해 봐요.
S3 Express One Zone에 접근하려면 표준 Amazon S3 엔드포인트와 다른 리전·존 엔드포인트를 사용해요. 사용하는 Amazon S3 API 연산에 따라 존 또는 리전 엔드포인트가 필요해요. 엔드포인트 유형별 지원되는 API 연산의 전체 목록은 "S3 Express One Zone이 지원하는 API 연산"을 참고해요. 존과 리전 엔드포인트 모두 게이트웨이 가상 프라이빗 클라우드(VPC) 엔드포인트를 통해 접근해야 해요.
다음 절차로 S3 Express One Zone 스토리지 클래스 객체와 디렉터리 버킷에 연결되는 게이트웨이 엔드포인트를 만들어요.
게이트웨이 VPC 엔드포인트를 구성하려면
- Amazon VPC 콘솔(https://console.aws.amazon.com/vpc/)을 열어요.
- 측면 탐색 창의 Virtual private cloud 아래에서 Endpoints(엔드포인트)를 선택해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
- 엔드포인트의 이름을 만들어요.
- Service category(서비스 범주)에서 AWS services를 선택해요.
- Services 아래에서 필터 Type=Gateway로 검색한 다음
com.amazonaws.region.s3express옆의 옵션 버튼을 선택해요. - VPC에서 엔드포인트를 만들 VPC를 선택해요.
- Route tables(라우팅 테이블)에서 엔드포인트가 사용할 로컬 존의 라우팅 테이블을 선택해요. 엔드포인트를 만든 뒤에는 이 단계에서 선택한 라우팅 테이블에 경로 레코드가 추가돼요.
- Policy(정책)에서 Full access(전체 접근)를 선택해 모든 사용자가 VPC 엔드포인트를 통해 모든 리소스에 모든 연산을 수행할 수 있게 해요. 또는 Custom(사용자 지정)을 선택해 VPC 엔드포인트를 통해 리소스에 대한 작업을 수행할 수 있는 사용자의 권한을 제어하는 VPC 엔드포인트 정책을 연결해요.
- IP address type(IP 주소 유형)에서 다음 옵션 중 하나를 선택해요.
- IPv4 – 엔드포인트 네트워크 인터페이스에 IPv4 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4 주소 범위를 갖고 서비스가 IPv4 요청을 수락하는 경우에만 지원돼요.
- IPv6 – 엔드포인트 네트워크 인터페이스에 IPv6 주소를 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv6 전용 서브넷이고 서비스가 IPv6 요청을 수락하는 경우에만 지원돼요.
- Dualstack – 엔드포인트 네트워크 인터페이스에 IPv4와 IPv6 주소를 모두 할당해요. 이 옵션은 선택한 서브넷이 모두 IPv4와 IPv6 주소 범위를 갖고 서비스가 IPv4와 IPv6 요청을 모두 수락하는 경우에만 지원돼요.
- (선택 사항) 태그를 추가하려면 Add new tag(새 태그 추가)를 선택하고 태그 키와 태그 값을 입력해요.
- Create endpoint(엔드포인트 만들기)를 선택해요.
게이트웨이 엔드포인트를 만든 뒤에는 리전 API 엔드포인트와 존 API 엔드포인트로 Amazon S3 Express One Zone 스토리지 클래스 객체와 디렉터리 버킷에 접근할 수 있어요.