S3 파일 시스템용 액세스 포인트 생성

S3 파일 시스템용 액세스 포인트 생성 (Creating access points for an S3 file system)

액세스 포인트는 공유 데이터셋의 데이터 액세스를 대규모로 관리하기 쉽게 해주는 파일 시스템의 애플리케이션별 진입점이에요. 액세스 포인트를 사용해 해당 액세스 포인트를 통해 이루어지는 모든 파일 시스템 요청에 사용자 ID와 권한을 적용할 수 있어요. 또한 액세스 포인트는 클라이언트가 지정된 루트 디렉터리와 그 하위 디렉터리 안의 데이터에만 액세스하도록 제한할 수 있어요. AWS Management Console로 파일 시스템을 만들면 S3 Files가 파일 시스템에 대해 액세스 포인트를 자동으로 하나 생성해요.

파일 시스템에는 최대 25,000개의 액세스 포인트를 만들 수 있어요. 자세한 내용은 지원되지 않는 기능, 제한 및 할당량을 참고하세요. 액세스 포인트는 Amazon S3 콘솔, AWS CLI 또는 AWS SDK를 사용해 만들 수 있어요.

S3 파일 시스템용 액세스 포인트는 생성 후 편집할 수 없어요. 업데이트가 필요하면 기존 액세스 포인트를 삭제하고 새로 만들어야 해요.

출처: 문서

본문

Amazon S3 콘솔로 S3 파일 시스템용 액세스 포인트 생성하기

이 섹션에서는 Amazon S3 콘솔을 사용해 S3 파일 시스템용 액세스 포인트를 만드는 방법을 설명해요.

  1. AWS Management Console에 로그인하고 Amazon S3 콘솔을 https://console.aws.amazon.com/s3/ 에서 엽니다.
  2. 탐색 모음에서 액세스 포인트를 만들 파일 시스템이 있는 AWS 리전에 있는지 확인하세요.
  3. 왼쪽 탐색 창에서 파일 시스템(File systems) 을 선택하세요.
  4. 원하는 파일 시스템을 선택하세요.
  5. 액세스 포인트(Access points) 탭을 선택하고 액세스 포인트 생성(Create access point) 을 선택하세요.
  6. 생성 페이지에서 액세스 포인트의 이름(Name) 을 입력하세요.
  7. (선택 사항) 액세스 포인트의 루트 디렉터리 경로를 지정하세요. 이 액세스 포인트를 사용하는 클라이언트는 이 디렉터리와 그 하위 디렉터리로 제한돼요. 기본적으로 S3 Files는 액세스 포인트의 루트 디렉터리를 파일 시스템의 루트 디렉터리로 간주해요.
  8. (선택 사항) POSIX 사용자(POSIX user) 패널에서 액세스 포인트를 사용하는 클라이언트의 모든 파일 작업에 대해 사용자 및 그룹 정보를 적용하는 데 사용할 전체 POSIX ID를 지정할 수 있어요.
    • 사용자 ID(User ID) – 사용자의 숫자 POSIX 사용자 ID를 입력하세요.
    • 그룹 ID(Group ID) – 사용자의 숫자 POSIX 그룹 ID를 입력하세요.
    • 보조 그룹 ID(Secondary group IDs) – 선택 사항으로 쉼표로 구분된 보조 그룹 ID 목록을 입력하세요.
  9. (선택 사항) 루트 디렉터리 생성 권한(Root directory creation permissions) 에서 S3 Files가 루트 디렉터리 경로를 생성할 때(경로가 지정되고 루트 디렉터리가 아직 존재하지 않을 때) 사용할 권한을 지정할 수 있어요.

    참고 루트 디렉터리 소유권과 권한을 지정하지 않고 루트 디렉터리가 아직 존재하지 않으면 S3 Files는 루트 디렉터리를 생성하지 않아요. 액세스 포인트로 파일 시스템을 마운트하려는 시도는 모두 실패할 거예요.

    • 소유자 사용자 ID(Owner user ID) – 루트 디렉터리 소유자로 사용할 숫자 POSIX 사용자 ID를 입력하세요.
    • 소유자 그룹 ID(Owner group ID) – 루트 디렉터리 소유자 그룹으로 사용할 숫자 POSIX 그룹 ID를 입력하세요.
    • 권한(Permissions) – 디렉터리의 Unix 모드를 입력하세요. 일반적인 구성은 755예요. 액세스 포인트 사용자가 마운트할 수 있도록 실행 비트(execute bit)가 설정되어 있는지 확인하세요.
  10. (선택 사항) 태그(Tags) 아래에서 액세스 포인트에 태그를 추가할 수 있어요.
  11. 액세스 포인트 생성(Create access point) 을 선택하세요.

다음 create-access-point 예시 명령은 AWS CLI를 사용해 S3 파일 시스템용 액세스 포인트를 만드는 방법을 보여줘요.

aws s3files create-access-point --file-system-id file-system-id --root-directory root-directory --posix-user posix-user

예를 들면 다음과 같아요.

aws s3files create-access-point --file-system-id fs-abcdef0123456789a --client-token 010102020-3 \
  --root-directory "Path=/s3files/mobileapp/east,CreationInfo={OwnerUid=0,OwnerGid=11,Permissions=775}" \
  --posix-user "Uid=22,Gid=4" \
  --tags Key=Name,Value=east-users

참고 같은 파일 시스템에 액세스 포인트를 만드는 여러 요청이 빠르게 연속으로 전송되고 파일 시스템이 액세스 포인트 한도에 가까워지면 이러한 요청에 대해 스로틀링(throttling) 응답이 발생할 수 있어요. 이는 파일 시스템이 액세스 포인트 할당량을 초과하지 않도록 보장하기 위한 것이에요.