메뉴
brunch
매거진
AWS 전문가 되기
563. 온프레미스와 S3 Privatelink 통신
by
Master Seo
Apr 19. 2021
s3 Privatelink 가 2012년 02월 새로 나왔다.
온프레미스에서 S3로 내부 통신하게 해 준다.
S3는 원래 VPC 밖에 있다.
1
변경전 구성 ?
온프레미스-----vpn이나 전용선 ---aws vpc( internal nlb or 스퀴드프록시 서버, private subnet구성)---게이트 웨이엔드포인트---S3
// 고정IP를 사용하기 위해 NLB 사용
2
변경 후
구성 ?
온프레미스 ------ VPN이나 전용선-------AWS VPC (
프라이빗 링크
)----S3
3
테스트 환경 (CloudFormation으로 구성)
VPC 1 (Public 1, EC2 1대 )--------------------- VPC Peering ----------- VPC2 (Public)
// 온프레미스라고 가정함 // AWS VPC
4
VPC2에서 S3 Privatelink를 설정함. 인터페이스 엔드포인트
설정 시 Private Subnet으로 지정한다. 여기서는 그냥 public으로 한다.
5
보안 그룹에서 소스 IP 블록을 반드시 허용해야 한다.
6
S3 버킷을 만들고 데이터 하나 올려본다.
7
VPC1 EC2에서 Privatelink, s3를 호출한다.
8
호출법
aws s3 --endpoint-url https://
bucket.
vpce-1a2bxxxxx.us-east-1.vpce.amazonaws.com
ls s3://my-bucket/
9
개념
https://aws.amazon.com/ko/blogs/korea/aws-privatelink-for-amazon-s3-now-available/
10
사용법
https://docs.aws.amazon.com/AmazonS3/latest/userguide/privatelink-interface-endpoints.html#updating-on-premises-dns-config
감사합니다.
keyword
cloud
통신
댓글
댓글
0
작성된 댓글이 없습니다.
작가에게 첫 번째 댓글을 남겨주세요!
브런치에 로그인하고 댓글을 입력해보세요!
Master Seo
소속
클라우드전문가카페
직업
엔지니어
전) 네이버 엔지니어 7년, 네이버 클라우드 공인강사,마스터, PRO , AWS아키프로, Google프로아키, Azure어드민, CCNP, 맛집,여행 전문가, 좋은 기운을 주는사람
구독자
2,546
제안하기
구독
매거진의 이전글
562. (몰아보기) 로드밸런서
564. 알아두면 도움되는 AWS 기초-2021.04
매거진의 다음글