- AWS VPC Endpoint
'VPC Endpoint'λ κ²°λ‘ μ μΌλ‘ 'Private Subnet'μ μμΉν 리μμ€λ€μ΄ μΈλΆμ ν΅μ νκΈ° μν΄ μ¬μ©νλ€. AWSμ 'S3, DynamoDB, λ±'κ³Ό κ°μ μλΉμ€λ₯Ό νμ©νκΈ° μν΄ μ¬μ©νλ€.
λ¬Όλ‘ 'NAT Gateway'λ§μΌλ‘ νμ©μ΄ κ°λ₯νμ§λ§ 'Private Subnet'μ΄ μΈλΆ μλΉμ€μ μ κ·Όμ νλ€λ νΈλν½μ΄ μΈλΆμ λ ΈμΆλκΈ° λλ¬Έμ 보μμ μ΄λ₯Ό νΌνκΈ° μν΄ 'VPC Endpoint'λ₯Ό μ¬μ©νλ€.
[μΆμ²: https://jonnung.dev/posts/2021-01-17-aws-vpc-gateway-endpoint/)μ°μ 'IAM'μμ 'S3'μ μ κ·ΌνκΈ° μν μν μ λΆμ¬ν΄μ€λ€.
'Bastion Host'μ© ec2μ 'Private Subnet'μ ec2λ₯Ό μμ±ν΄μ€λ€. λ¨, 'Private Subnet'μ ec2λ₯Ό μμ±ν λ μ΄μ μ λ§λ 'IAM' μν μ μ€μ ν΄μ£Όμ΄μΌ νλ€.
'VPC Endpointμ μμμ 'S3' λ²ν·μ μμ±νκ³ 'Private Subnet' ec2μμ μ κ·Όμ ν΄λ³Έλ€.
λ§μ½ κΈ°μ‘΄μ 'NAT Gateway' μ€μ μΌλ‘ 'Private Subnet'μ λΌμ°ν ν μ΄λΈμ μΈν°λ·κ³Ό ν΅μ μ ν μ μλλ‘ μ€μ λμ΄μλ€λ©΄ ν΄λΉ λ΄μ©μ μ κ±° ν μ€μ΅μ μ§νν΄μΌ 'VPC Endpoint' λμμ μ λλ‘ νμΈν μ μλ€.
'VPC Endpoint'κ° μ€μ λλ©΄ 'Private Subnet' λΌμ°ν ν μ΄λΈμ μλμΌλ‘ μΆκ°λλ κ²μ νμΈν μ μλ€.
aws s3 ls -region ap-northeast-2