

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon Chime SDK용AWS PrivateLink
<a name="vpc-interface-endpoints"></a>

 AWS PrivateLink를 사용하면 인터페이스 Virtual Private Cloud(VPC) 엔드포인트를 생성하여 VPC에서 직접 Amazon Chime SDK Voice, Amazon Chime SDK Meetings, Amazon Chime SDK Messaging, Amazon Chime SDK Identity 및 Amazon Chime SDK Media Pipelines APIs 액세스할 수 있습니다. 인터페이스 엔드포인트를 사용하는 경우 VPC와 이러한 서비스 간의 트래픽은 AWS 네트워크 내에 유지되며 퍼블릭 인터넷을 통과하지 않습니다.

인터페이스 엔드포인트는 [프라이빗 IP 주소를 사용하여 Amazon Chime SDK API에 대한 프라이빗 연결을 지원하는AWS PrivateLink](https://aws.amazon.com/privatelink/)로 구동됩니다. APIs 인터넷 게이트웨이, NAT 디바이스, VPN 연결 또는 AWS Direct Connect 연결은 필요하지 않습니다. AWS PrivateLink에 대한 자세한 내용은 [AWS PrivateLink 가이드를](https://docs.aws.amazon.com/vpc/latest/privatelink/) 참조하세요.

## 고려 사항
<a name="vpc-endpoint-considerations"></a>
+ 인터페이스 엔드포인트는 API 요청만 라우팅합니다. 다음 유형의 트래픽은 PrivateLink를 지원하지 않습니다.
  + PSTN 오디오 및 미디어 스트림(Amazon Chime SDK Voice)
  + 음성 커넥터용 SIP 신호 및 미디어(Amazon Chime SDK 음성)
  + 오디오 및 비디오를 포함한 회의 미디어(Amazon Chime SDK 회의)
  + 실시간 메시징을 위한 WebSocket 연결(Amazon Chime SDK 메시징)
  + 회의 미디어 캡처 및 라이브 스트리밍(Amazon Chime SDK 미디어 파이프라인)
+ 음성 커넥터와 주고받는 SIP 트래픽은 직접 IP 연결을 사용하며 인터페이스 엔드포인트를 통과하지 않습니다.
+ 인터페이스 엔드포인트를 사용하면 VPC의 모든 API 호출이 엔드포인트를 통과합니다. 이는 음성 커넥터 생성 AWS CLI, 회의 시작, 메시지 전송 또는 미디어 파이프라인 관리 호출과 같이 AWS SDK 또는 로 이루어진 호출에 적용됩니다.
+ 인터페이스 엔드포인트는 IPv4 및 IPv6(듀얼 스택) 트래픽을 모두 지원합니다.
+ 인터페이스 엔드포인트는 VPC 엔드포인트 정책을 지원합니다. 엔드포인트 정책을 사용하여 엔드포인트를 사용할 수 있는 보안 주체와 수행할 수 있는 API 작업을 제어할 수 있습니다.
+ PrivateLink를 통한 FIPS 엔드포인트는 다음 리전에서 사용할 수 있습니다.    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/ko_kr/chime-sdk/latest/dg/vpc-interface-endpoints.html)
+ In AWS GovCloud(미국) 리전, 인터페이스 엔드포인트는 기본적으로 FIPS를 사용하고 IAM 정책은 `aws-us-gov` 파티션을 사용합니다.

## 인터페이스 엔드포인트 생성
<a name="vpc-endpoint-create"></a>

Amazon VPC 콘솔 또는를 사용하여 Amazon Chime SDK 서비스에 대한 인터페이스 엔드포인트를 생성할 수 있습니다 AWS Command Line Interface. 엔드포인트 생성에 대한 자세한 내용은 *AWS PrivateLink 가이드*의 [VPC 엔드포인트 생성을](https://docs.aws.amazon.com/vpc/latest/privatelink/create-interface-endpoint.html) 참조하세요.

다음 서비스 이름 중 하나를 사용하여 인터페이스 엔드포인트를 생성합니다.

```
com.amazonaws.{{region}}.chime-sdk-voice
com.amazonaws.{{region}}.meetings-chime
com.amazonaws.{{region}}.messaging-chime
com.amazonaws.{{region}}.identity-chime
com.amazonaws.{{region}}.media-pipelines-chime
```

다음 예제에서는 AWS CLI 를 사용하여 Amazon Chime SDK Meetings에 대한 인터페이스 엔드포인트를 생성합니다. 다른 서비스에 대한 엔드포인트를 생성하려면 그에 따라 서비스 이름을 바꿉니다(예: 음성의 `com.amazonaws.us-east-1.chime-sdk-voice` 경우).

```
aws ec2 create-vpc-endpoint \
    --vpc-id {{vpc-1a2b3c4d}} \
    --vpc-endpoint-type Interface \
    --service-name com.amazonaws.{{us-east-1}}.meetings-chime \
    --subnet-ids {{subnet-abababab}} \
    --security-group-ids {{sg-1a2b3c4d}}
```

## 프라이빗 DNS
<a name="vpc-endpoint-private-dns"></a>

프라이빗 DNS가 활성화된 인터페이스 엔드포인트를 생성할 때 다음 엔드포인트 DNS 이름을 사용하여 Amazon Chime SDK 서비스에 API 요청을 할 수 있습니다.

Amazon Chime SDK 음성  
+ `voice-chime.{{region}}.amazonaws.com`
+ `voice-chime.{{region}}.api.aws`

Amazon Chime SDK 회의  
+ `meetings-chime.{{region}}.amazonaws.com`
+ `meetings-chime.{{region}}.api.aws`

Amazon Chime SDK 메시징  
+ `messaging-chime.{{region}}.amazonaws.com`
+ `messaging-chime.{{region}}.api.aws`

Amazon Chime SDK ID  
+ `identity-chime.{{region}}.amazonaws.com`
+ `identity-chime.{{region}}.api.aws`

Amazon Chime SDK 미디어 파이프라인  
+ `media-pipelines-chime.{{region}}.amazonaws.com`
+ `media-pipelines-chime.{{region}}.api.aws`

프라이빗 DNS가 활성화된 경우 애플리케이션 코드 또는 SDK 구성을 변경할 필요가 없습니다. 표준 Amazon Chime SDK 엔드포인트에 대한 요청은 인터페이스 엔드포인트를 통해 자동으로 라우팅됩니다.

프라이빗 DNS에 대한 자세한 내용은 *AWS PrivateLink 안내서의 프라이빗 * [DNS](https://docs.aws.amazon.com/vpc/latest/privatelink/manage-dns-names.html)를 참조하세요.

### FIPS 엔드포인트
<a name="vpc-endpoint-fips-dns"></a>

Amazon Chime SDK 음성 FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤) 및 캐나다(중부)에서 사용할 수 있습니다.
+ `voice-chime-fips.{{region}}.amazonaws.com`
+ `voice-chime-fips.{{region}}.api.aws`

Amazon Chime SDK 회의 FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤), 캐나다(중부), AWS GovCloud(미국 동부) 및 AWS GovCloud(미국 서부)에서 사용할 수 있습니다.
+ `meetings-chime-fips.{{region}}.amazonaws.com`
+ `meetings-chime-fips.{{region}}.api.aws`

Amazon Chime SDK 메시징 FIPS 엔드포인트는 미국 동부(버지니아 북부)에서 사용할 수 있습니다.
+ `messaging-chime-fips.{{region}}.amazonaws.com`
+ `messaging-chime-fips.{{region}}.api.aws`

Amazon Chime SDK Identity FIPS 엔드포인트는 미국 동부(버지니아 북부)에서 사용할 수 있습니다.
+ `identity-chime-fips.{{region}}.amazonaws.com`
+ `identity-chime-fips.{{region}}.api.aws`

Amazon Chime SDK Media Pipelines FIPS 엔드포인트는 미국 동부(버지니아 북부), 미국 서부(오레곤) 및 캐나다(중부)에서 사용할 수 있습니다.
+ `media-pipelines-chime-fips.{{region}}.amazonaws.com`
+ `media-pipelines-chime-fips.{{region}}.api.aws`

## VPC 엔드포인트 정책 생성
<a name="vpc-endpoint-policy"></a>

VPC 엔드포인트 정책을 연결하여 엔드포인트를 통해 Amazon Chime SDK APIs에 대한 액세스를 제어할 수 있습니다. 이 정책은 다음을 지정합니다.
+ 작업을 수행할 수 있는 보안 주체
+ 수행할 수 있는 작업
+ 작업을 수행할 수 있는 리소스

엔드포인트 정책에 대한 자세한 내용은 *AWS PrivateLink 가이드*의 [VPC 엔드포인트 정책을](https://docs.aws.amazon.com/vpc/latest/privatelink/vpc-endpoints-access.html) 참조하세요.

**Example 엔드포인트를 특정 작업으로 제한**  
다음 엔드포인트 정책은 모든 보안 주체가 엔드포인트를 통해 `GetVoiceConnector` 및 `ListVoiceConnectors` (음성), `CreateMeeting` `GetMeeting` (회의), `CreateMediaCapturePipeline` 및 `ListMediaPipelines` (미디어 파이프라인)를 호출하도록 허용하지만 다른 모든 작업은 거부합니다.  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Principal": "*",
            "Action": [
                "chime:GetVoiceConnector",
                "chime:ListVoiceConnectors",
                "chime:CreateMeeting",
                "chime:GetMeeting",
                "chime:CreateMediaCapturePipeline",
                "chime:ListMediaPipelines"
            ],
            "Resource": "*"
        }
    ]
}
```

**Example 특정 VPC 엔드포인트에 대한 액세스 제한**  
다음 IAM 정책은 요청이 특정 VPC 엔드포인트에서 시작되지 않는 한 Amazon Chime SDK APIs에 대한 액세스를 거부합니다. `aws:sourceVpce` 조건 키를 사용하여 액세스를 제한합니다.  

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Effect": "Deny",
            "Action": "chime:*",
            "Resource": "*",
            "Condition": {
                "StringNotEquals": {
                    "aws:sourceVpce": "{{vpce-1a2b3c4d}}"
                }
            }
        }
    ]
}
```