실습 개요
Amazon Virtual Private Cloud(Amazon VPC) 엔드포인트에서는 인터넷 게이트웨이나 Network Address Translation(NAT) 디바이스를 사용하지 않고도 Amazon Simple Storage Service(Amazon S3) 버킷, 객체, 애플리케이션 프로그래밍 인터페이스(API) 함수에 대한 제어된 액세스 권한을 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스에 제공할 수 있습니다. 이 실습에서는 Amazon S3 버킷과 프라이빗 서브넷의 Amazon EC2 인스턴스 간 통신을 원활하게 진행할 수 있도록 Amazon VPC 엔드포인트를 구현합니다. 그리고 VPC 엔드포인트를 통해서만 S3 버킷에 연결하도록 허용하는 버킷 정책도 생성합니다.
목표
이 실습을 마치면 다음을 수행할 수 있습니다.
- S3 버킷과 프라이빗 서브넷의 Amazon EC2 인스턴스 간의 원활한 통신을 위한 VPC 엔드포인트 구현
- VPC 엔드포인트를 통해서만 버킷에 연결하도록 허용하는 버킷 정책 생성
- 버킷을 대상으로 Amazon S3 버전 관리 켜기
- 삭제된 객체 복원
기술 지식 사전 요구 사항
이 실습을 정상적으로 완료하려면 AWS Cloud Practitioner Essentials 교육 과정에서 다루는 Amazon Web Services(AWS) 관련 내용을 전반적으로 숙지하고 있어야 하며, 기본적인 AWS Management Console 탐색 방법도 알고 있어야 합니다.
아이콘 설명
이 실습에서는 다양한 유형의 지침 및 참고 사항에 대한 주의를 환기하기 위해 다양한 아이콘이 사용됩니다. 각 아이콘의 목적은 다음과 같습니다.
- 주의: 특별한 관심이 필요한 중요한 정보입니다(놓쳤다고 해도 장비 또는 데이터에 문제가 발생할 정도로 중요하지는 않지만 특정 단계를 반복해야 할 수 있음).
- 경고: 철회할 수 없으며 명령 또는 프로세스의 실패에 영향을 줄 수 있는 작업입니다(설정 후 변경할 수 없는 구성에 대한 경고 포함).
- 명령: 실행해야 하는 명령입니다.
- 예상 출력: 명령 또는 편집된 파일의 출력을 확인하는 데 사용할 수 있는 샘플 출력입니다.
- 참고: 힌트, 팁 또는 중요한 가이드입니다.
- 자세히 알아보기: 자세한 정보를 찾을 수 있는 위치를 나타냅니다.
- 새로 고침: 웹 브라우저 페이지 또는 목록을 새로 고침하여 새 정보를 표시해야 하는 경우입니다.
- 고려 사항: 자신의 환경에 개념을 적용하는 방법을 고려하거나 당면한 주제에 대한 대화를 시작하기 위해 일시 중지할 시점입니다.
- 태스크 완료: 실습의 결론 또는 요점입니다.