인터페이스 엔드포인트를 AWS Deadline Cloud 사용한 액세스(AWS PrivateLink) - 기한 클라우드

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

인터페이스 엔드포인트를 AWS Deadline Cloud 사용한 액세스(AWS PrivateLink)

AWS PrivateLink 를 사용하여 VPC와 간에 프라이빗 연결을 생성할 수 있습니다 AWS Deadline Cloud. 인터넷 게이트웨이, NAT 디바이스, VPN 연결 또는 AWS Direct Connect 연결을 사용하지 않고 VPC에 있는 Deadline Cloud 것처럼에 액세스할 수 있습니다. VPC의 인스턴스에서 Deadline Cloud API에 액세스하는 데는 퍼블릭 IP 주소가 필요하지 않습니다.

AWS PrivateLink에서 제공되는 인터페이스 엔드포인트를 생성하여 이 프라이빗 연결을 설정합니다. 인터페이스 엔드포인트에 대해 사용 설정하는 각 서브넷에서 엔드포인트 네트워크 인터페이스를 생성합니다. 이는 Deadline Cloud로 향하는 트래픽의 진입점 역할을 하는 요청자 관리형 네트워크 인터페이스입니다.

Deadline Cloud 에는 듀얼 스택 엔드포인트도 있습니다. 듀얼 스택 엔드포인트는 IPv6 및 IPv4를 통한 요청을 지원합니다.

자세한 내용은AWS PrivateLink 가이드의 AWS PrivateLink를 통해 AWS 서비스 에 액세스를 참조하세요.

에 대한 고려 사항 Deadline Cloud

에 대한 인터페이스 엔드포인트를 설정하기 전에 AWS PrivateLink 가이드인터페이스 VPC 엔드포인트를 사용하여 AWS 서비스 액세스를 Deadline Cloud참조하세요.

Deadline Cloud 는 인터페이스 엔드포인트를 통해 모든 API 작업을 호출할 수 있도록 지원합니다.

기본적으로 인터페이스 엔드포인트를 통해에 대한 전체 액세스 Deadline Cloud 가 허용됩니다. 또는 보안 그룹을 엔드포인트 네트워크 인터페이스와 연결하여 인터페이스 엔드포인트를 Deadline Cloud 통해에 대한 트래픽을 제어할 수 있습니다.

Deadline Cloud 는 VPC 엔드포인트 정책도 지원합니다. 자세한 정보는 AWS PrivateLink 가이드엔드포인트 정책을 사용하여 VPC 엔드포인트에 대한 액세스 제어를 참조하세요.

Deadline Cloud 엔드포인트

Deadline Cloud 는를 사용하여 서비스에 액세스하는 데 4개의 엔드포인트를 사용합니다. AWS PrivateLink 하나는 IPv4용이고 다른 하나는 IPv6용입니다.

작업자는 scheduling.deadline.region.amazonaws.com 엔드포인트를 사용하여 대기열에서 작업을 가져오고, 진행 상황을 보고하고 Deadline Cloud, 작업 출력을 다시 보냅니다. 고객 관리형 플릿을 사용하는 경우 관리 작업을 사용하지 않는 한 생성해야 하는 유일한 엔드포인트는 예약 엔드포인트입니다. 예를 들어 작업이 더 많은 작업을 생성하는 경우 관리 엔드포인트가 CreateJob 작업을 호출하도록 활성화해야 합니다.

Deadline Cloud 모니터는 management.deadline.region.amazonaws.com를 사용하여 대기열 및 플릿을 생성 및 수정하거나 작업, 단계 및 작업 목록을 가져오는 등 팜의 리소스를 관리합니다.

Deadline Cloud 에는 다음 AWS 서비스 엔드포인트에 대한 엔드포인트도 필요합니다.

  • Deadline Cloud 는 AWS STS 를 사용하여 작업 자산에 액세스할 수 있도록 작업자를 인증합니다. 에 대한 자세한 내용은 AWS Identity and Access Management 사용 설명서의 IAM의 임시 보안 자격 증명을 AWS STS참조하세요.

  • 인터넷 연결이 없는 서브넷에서 고객 관리형 플릿을 설정하는 경우 작업자가 로그를 작성할 수 있도록 Amazon CloudWatch Logs에 대한 VPC 엔드포인트를 생성해야 합니다. 자세한 내용은 CloudWatch를 사용한 모니터링을 참조하세요.

  • 작업 첨부 파일을 사용하는 경우 작업자가 첨부 파일에 액세스할 수 있도록 Amazon Simple Storage Service(Amazon S3)에 대한 VPC 엔드포인트를 생성해야 합니다. 자세한 내용은 의 작업 첨부 Deadline Cloud 파일을 참조하세요.

에 대한 엔드포인트 생성 Deadline Cloud

Amazon VPC 콘솔 또는 AWS Command Line Interface ()를 Deadline Cloud 사용하여 용 인터페이스 엔드포인트를 생성할 수 있습니다AWS CLI. 자세한 내용은 AWS PrivateLink 설명서인터페이스 엔드포인트 생성을 참조하세요.

다음 서비스 이름을 Deadline Cloud 사용하여에 대한 관리 및 예약 엔드포인트를 생성합니다. region을 배포한 AWS 리전 로 바꿉니다 Deadline Cloud.

com.amazonaws.region.deadline.management
com.amazonaws.region.deadline.scheduling

Deadline Cloud 는 듀얼 스택 엔드포인트를 지원합니다.

인터페이스 엔드포인트에 대해 프라이빗 DNS를 활성화하면 기본 리전 DNS 이름을 Deadline Cloud 사용하여에 API 요청을 할 수 있습니다. 예를 들어 작업자 작업의 scheduling.deadline.us-east-1.amazonaws.com 경우 , 다른 모든 작업management.deadline.us-east-1.amazonaws.com의 경우 입니다.

또한 다음 서비스 이름을 AWS STS 사용하여에 대한 엔드포인트를 생성해야 합니다.

com.amazonaws.region.sts

고객 관리형 플릿이 인터넷 연결 없이 서브넷에 있는 경우 다음 서비스 이름을 사용하여 CloudWatch Logs 엔드포인트를 생성해야 합니다.

com.amazonaws.region.logs

작업 첨부 파일을 사용하여 파일을 전송하는 경우 다음 서비스 이름을 사용하여 Amazon S3 엔드포인트를 생성해야 합니다.

com.amazonaws.region.s3