파일 시스템 만들기

파일 시스템 만들기 (Creating file systems)

AWS 콘솔, AWS Command Line Interface(AWS CLI), 또는 Amazon S3 API를 사용해 기존 또는 새 S3 범용 버킷에 대해 파일 시스템을 만들 수 있어요. 새 버킷을 만드는 방법은 범용 버킷 만들기를 참고하세요.

파일 시스템을 만들기 위한 필수 IAM 권한 (Required IAM permissions for creating file systems)

S3 파일 시스템을 만들 때는 S3 Files가 S3 버킷에서 읽고 쓰기 위해 수임(assume)하는 IAM 역할을 지정해야 해요. 이 역할을 통해 S3 Files가 파일 시스템과 S3 버킷 사이의 변경 사항을 동기화할 수 있어요. AWS 콘솔로 파일 시스템을 만들면 S3 Files가 필요한 권한과 함께 이 IAM 역할을 자동으로 만들어요. AWS CLI나 S3 API를 사용한다면 파일 시스템에서 버킷에 접근하기 위한 IAM 역할을 참고하세요.

API 작업 권한 관리에 대한 자세한 내용은 S3 Files와 IAM 작동 방식을 참고하세요.

파일 시스템 상태 (Status of a file system)

파일 시스템은 다음 표에 설명된 상태 값 중 하나를 가질 수 있으며, get-file-system 명령으로 확인할 수 있어요.

파일 시스템 상태 (File system state) 설명 (Description)
AVAILABLE 파일 시스템이 정상 상태이며, 접근 가능하고 사용할 준비가 되었어요.
CREATING S3 Files가 새 파일 시스템을 만드는 중이에요.
DELETING S3 Files가 사용자 시작 삭제 요청에 응답해 파일 시스템을 삭제하는 중이에요.
DELETED S3 Files가 사용자 시작 삭제 요청에 응답해 파일 시스템을 삭제했어요.
ERROR 파일 시스템이 실패 상태이며 복구할 수 없어요. 파일 시스템 데이터에 접근하려면 이 파일 시스템의 백업을 새 파일 시스템으로 복원하세요. 오류에 대한 정보는 StatusMessage 필드를 확인하세요.

참고: 객체 수가 많은 접두사로 범위가 한정된 파일 시스템을 만들려고 하면 S3 Files가 오류를 반환해요. 이 오류는 큰 재귀적 이름 변경·이동 작업이 파일 시스템 성능에 영향을 주고 S3 요청 비용을 늘릴 수 있음을 알려줘요. 모든 파일마다 S3 버킷에 개별 복사·삭제 요청이 필요하기 때문이에요. 그런데도 그 접두사로 범위가 한정된 파일 시스템을 만들고 싶다면 --AcceptBucketWarning 파라미터를 추가할 수 있어요.

Amazon S3 콘솔로 파일 시스템 만들기 (To create a file system using the Amazon S3 console)

  1. Amazon S3 콘솔을 엽니다: https://console.aws.amazon.com/s3/
  2. 탐색 모음에서 원하는 AWS 리전에 있는지 확인해요.
  3. 왼쪽 탐색 창에서 File systems을 선택해요.
  4. Create file system을 선택해요.
  5. 만들기 페이지에서 파일 시스템을 만들 S3 버킷 또는 접두사를 선택해요. S3 URI를 직접 입력하거나(예: s3://bucket-name/prefix) Browse S3를 선택해 버킷·접두사를 탐색해 선택할 수 있어요.
  6. 파일 시스템용 VPC를 선택해요. S3 Files가 기본 VPC를 자동으로 선택해요. 이 VPC는 컴퓨팅 리소스가 파일 시스템에 연결되는 곳이에요. 다른 VPC를 사용하려면 드롭다운에서 선택해요.
  7. Create를 선택하고 파일 시스템 상태가 Available이 될 때까지 기다려요.

AWS Management Console의 기본 설정 (Default settings on AWS Management Console)

S3 Files는 파일 시스템을 다음 구성으로 만들어요.

  • 암호화 (Encryption) — S3 Files가 소스 S3 버킷의 암호화 구성을 설정해 파일 시스템의 저장 데이터(at rest)에 적용해요.
  • IAM 역할 (IAM role) — S3 Files가 파일 시스템과 버킷 사이의 데이터 동기화를 관리하기 위해 수임하는 새 IAM 역할을 만들어요.
  • 마운트 대상 (Mount targets) — S3 Files가 선택한 VPC의 모든 가용 영역에 마운트 대상 하나씩을 자동으로 만들어요.
  • 액세스 포인트 (Access point) — S3 Files가 파일 시스템용 액세스 포인트 하나를 만들어요.

AWS CLI를 사용할 때는 이 리소스들을 순서대로 만들어요. 먼저 파일 시스템을 만든 뒤, 해당 AWS CLI 명령으로 마운트 대상과 파일 시스템용 선택적인 추가 태그를 만들 수 있어요.

다음 create-file-system 예시 명령은 AWS CLI로 S3 Files 파일 시스템을 만드는 방법을 보여줘요.

aws s3files create-file-system --region aws-region --bucket s3-bucket-arn --client-token idempotency-token --role-arn iam-role

다음 값을 원하는 값으로 바꿔주세요.

  • aws-region: 버킷의 AWS 리전. 예: us-east-1.
  • bucket-arn: S3 버킷의 ARN.
  • idempotency-token: 멱등성 토큰. 선택 사항이에요.
  • iam-role: S3 Files가 S3 버킷에서 읽고 쓰기 위해 수임하는 IAM 역할의 ARN. 이 IAM 역할에 올바른 권한을 추가했는지 확인하세요. 자세한 내용은 파일 시스템에서 버킷에 접근하기 위한 IAM 역할을 참고하세요.

파일 시스템을 성공적으로 만들면 S3 Files가 파일 시스템 설명을 JSON으로 반환해요.

더 알아보기 (Learn more)