기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
를 통해 서비스 네트워크에 액세스 AWS PrivateLink
서비스 네트워크 VPC 엔드포인트(서비스 네트워크 엔드포인트)를 사용하여 VPC에서 서비스 네트워크에 비공개로 연결할 수 있습니다. 서비스 네트워크 엔드포인트를 사용하면 서비스 네트워크에 연결된 리소스 및 서비스에 비공개로 안전하게 액세스할 수 있습니다. 이렇게 하면 단일 VPC 엔드포인트를 통해 여러 리소스 및 서비스에 비공개로 액세스할 수 있습니다.
서비스 네트워크는 리소스 구성 및 VPC Lattice 서비스의 논리적 모음입니다. 서비스 네트워크 엔드포인트를 사용하면 서비스 네트워크를 VPC에 연결하고 VPC 또는 온프레미스에서 비공개로 해당 리소스 및 서비스에 액세스할 수 있습니다. 서비스 네트워크 엔드포인트를 사용하면 하나의 서비스 네트워크에 연결할 수 있습니다. VPC에서 여러 서비스 네트워크에 연결하려면 각각 다른 서비스 네트워크를 가리키는 여러 서비스 네트워크 엔드포인트를 생성할 수 있습니다.
서비스 네트워크는 AWS Resource Access Manager ()와 통합됩니다AWS RAM. 를 통해 서비스 네트워크를 다른 계정과 공유할 수 있습니다 AWS RAM. 서비스 네트워크를 다른 AWS 계정과 공유하는 경우 해당 계정은 서비스 네트워크에 연결할 서비스 네트워크 엔드포인트를 생성할 수 있습니다. 리소스 공유를 사용하여 서비스 네트워크를 공유할 수 있습니다 AWS RAM.
AWS RAM 콘솔을 사용하여 추가된 리소스 공유, 액세스할 수 있는 공유 서비스 네트워크, 리소스를 공유한 AWS 계정을 볼 수 있습니다. 자세한 내용은 AWS RAM 사용 설명서의 나와 공유된 리소스를 참조하세요.
요금
서비스 네트워크와 연결된 리소스 구성에 대해서는 시간당 요금이 청구됩니다. 또한 서비스 네트워크 VPC 엔드포인트를 통해 리소스에 액세스할 때 처리되는 데이터 GB당 요금이 청구됩니다. 서비스 네트워크 VPC 엔드포인트 자체에 대해서는 시간당 요금이 청구되지 않습니다. 자세한 내용은 Amazon VPC Lattice 요금
개요
자체 서비스 네트워크를 생성하거나 다른 계정에서 서비스 네트워크를 공유할 수 있습니다. 어느 쪽이든 서비스 네트워크 엔드포인트를 생성하여 VPC에서 연결할 수 있습니다. 서비스 네트워크를 생성하고 리소스 구성을 연결하는 방법에 대한 자세한 내용은 Amazon VPC Lattice 사용 설명서를 참조하세요.
다음 다이어그램은 VPC의 서비스 네트워크 엔드포인트가 서비스 네트워크에 액세스하는 방법을 보여줍니다.

네트워크 연결은 서비스 네트워크 엔드포인트가 있는 VPC에서만 서비스 네트워크의 리소스 및 서비스로 시작할 수 있습니다. 리소스 및 서비스가 있는 VPC는 엔드포인트 VPC로 네트워크 연결을 시작할 수 없습니다.
DNS 호스트 이름
를 사용하면 프라이빗 엔드포인트를 사용하여 서비스 네트워크로 트래픽을 AWS PrivateLink전송합니다. 서비스 네트워크 VPC 엔드포인트를 생성하면 VPC 및 온프레미스에서 리소스 및 서비스와 통신하는 데 사용할 수 있는 각 리소스 및 서비스에 대한 리전 DNS 이름(기본 DNS 이름이라고 함)이 생성됩니다.
서비스 네트워크의 리소스에 대한 기본 DNS 이름에는 다음 구문이 있습니다.
endpointId
-snraId
.rcfgId
.randomHash
.vpc-lattice-rsc.region
.on.aws
서비스 네트워크의 Lattice 서비스에 대한 기본 DNS 이름에는 다음 구문이 있습니다.
endpointId
-snsaId
.randomHash
.vpc-lattice-svcs.region
.on.aws
를 사용하는 경우 연결 탭에서 DNS 이름을 찾을 AWS Management Console수 있습니다. 를 사용하는 경우 describe-vpc-endpoint-associations
서비스 네트워크에 Amazon RDS 데이터베이스 서비스에 대한 ARN 유형 리소스 구성이 있는 경우에만 프라이빗 DNS를 활성화할 수 있습니다. 프라이빗 DNS를 사용하면 AWS 서비스에서 리소스에 프로비저닝된 DNS 이름을 사용하여 리소스에 계속 요청할 수 있으며, 서비스 네트워크 VPC 엔드포인트를 통한 프라이빗 연결을 활용할 수 있습니다. 자세한 내용은 DNS 확인 단원을 참조하십시오.
DNS 확인
서비스 네트워크 엔드포인트를 생성하면 서비스 네트워크에 연결된 각 리소스 구성 및 Lattice 서비스에 대한 DNS 이름이 생성됩니다. 이러한 DNS 레코드는 퍼블릭입니다. 따라서 해당 DNS 이름은 공개적으로 확인할 수 있습니다. 그러나 VPC 외부의 DNS 요청은 여전히 서비스 네트워크 엔드포인트 네트워크 인터페이스의 프라이빗 IP 주소를 반환합니다. VPN 또는 Direct Connect를 통해 서비스 네트워크 엔드포인트가 있는 VPC에 액세스할 수 있는 한 이러한 DNS 이름을 사용하여 온프레미스에서 리소스 및 서비스에 액세스할 수 있습니다.
프라이빗 DNS
서비스 네트워크 VPC 엔드포인트에 대해 프라이빗 DNS를 활성화하고 VPC에 DNS 호스트 이름과 DNS 확인이 모두 활성화된 경우 사용자 지정 DNS 이름이 있는 리소스 구성에 대해 숨겨진 AWS관리형 프라이빗 호스팅 영역이 생성됩니다. 호스팅 영역에는 VPC에 있는 서비스 네트워크 엔드포인트 네트워크 인터페이스의 프라이빗 IP 주소로 확인하는 리소스의 기본 DNS 이름에 대한 레코드 세트가 포함되어 있습니다.
Amazon은 Route 53 Resolver라고 하는 VPC용 DNS 서버를 제공합니다. Route 53 Resolver는 프라이빗 호스팅 영역의 로컬 VPC 도메인 이름 및 레코드를 자동으로 확인합니다. 하지만 VPC 외부에서는 Route 53 Resolver를 사용할 수 없습니다. 온프레미스 네트워크에서 VPC 엔드포인트에 액세스하려면 기본 DNS 이름을 사용하거나 Route 53 Resolver 엔드포인트 및 Resolver 규칙을 사용할 수 있습니다. 자세한 내용은 AWS PrivateLink 및 AWS Transit Gateway 와 통합을 참조하세요 Amazon Route 53 Resolver
서브넷 및 가용 영역
가용 영역당 1개의 서브넷으로 VPC 엔드포인트를 구성할 수 있습니다. 서브넷에서 VPC 엔드포인트에 대한 탄력적 네트워크 인터페이스를 생성합니다. VPC 엔드포인트의 IP 주소 유형이 IPv4인 경우 서브넷의 각 탄력적 네트워크 인터페이스에 IP 주소를 /28의 배수로 할당합니다. IPv4 각 서브넷에 할당된 IP 주소 수는 리소스 구성 수에 따라 달라지며 필요에 따라 /28 블록에 IPs 추가합니다. 프로덕션 환경에서는 고가용성 및 복원력을 위해 각 VPC 엔드포인트에 대해 최소 두 개의 가용 영역을 구성하고 연속 IPs 사용할 수 있도록 하는 것이 좋습니다.
IP 주소 유형
서비스 네트워크 엔드포인트는 IPv4, IPv6 또는 듀얼 스택 주소를 지원할 수 있습니다. IPv6를 지원하는 엔드포인트는 AAAA 레코드를 사용하여 DNS 쿼리에 응답할 수 있습니다. 서비스 네트워크 엔드포인트의 IP 주소 유형은 다음 설명과 같이 리소스 엔드포인트의 서브넷과 호환되어야 합니다.
-
IPv4 - 엔드포인트 네트워크 인터페이스에 IPv4 주소를 할당합니다. 이 옵션은 선택한 모든 서브넷에 IPv4 주소 범위가 있는 경우에만 지원됩니다.
-
IPv6 - 엔드포인트 네트워크 인터페이스에 IPv6 주소를 할당합니다. 이 옵션은 선택한 모든 서브넷이 IPv6 전용 서브넷인 경우에만 지원됩니다.
-
듀얼 스택 - 엔드포인트 네트워크 인터페이스에 IPv4 및 IPv6 주소를 모두 할당합니다. 이 옵션은 선택한 모든 서브넷에 IPv4 및 IPv6 주소 범위가 모두 있는 경우에만 지원됩니다.
서비스 네트워크 VPC 엔드포인트가 IPv4를 지원하는 경우 엔드포인트 네트워크 인터페이스에는 IPv4 주소가 있습니다. 서비스 네트워크 VPC 엔드포인트가 IPv6를 지원하는 경우 엔드포인트 네트워크 인터페이스에는 IPv6 주소가 있습니다. 엔드포인트 네트워크 인터페이스의 IPv6 주소는 인터넷을 통해 연결할 수 없습니다. 엔드포인트 네트워크 인터페이스를 IPv6 주소를 사용하여 설명하는 경우 denyAllIgwTraffic
이 활성화됩니다.