기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Amazon Quick Sight에서 Amazon RDS DB 인스턴스로의 연결 권한 부여
| 적용 대상: 엔터프라이즈 에디션 및 스탠다드 에디션 |
| 대상: 시스템 관리자 |
Amazon Quick Sight를 Amazon RDS DB 인스턴스에 연결하려면 해당 DB 인스턴스에 대한 새 보안 그룹을 생성해야 합니다. 이 보안 그룹에는 해당의 Quick Suite 서버에 대한 적절한 IP 주소 범위에서의 액세스를 승인하는 인바운드 규칙이 포함되어 있습니다 AWS 리전. Quick Suite 연결 권한 부여에 대한 자세한 내용은 VPC에서 Amazon RDS 인스턴스에 대한 액세스 수동 활성화 또는 VPC에 없는 Amazon RDS 인스턴스에 대한 액세스 수동 활성화를 참조하세요.
Amazon Quick Sight 연결을 수동으로 승인하는 방법에 대한 자세한 내용은 VPC에서 Amazon RDS 인스턴스에 대한 액세스 수동 활성화 또는 Amazon VPC에 없는 Amazon RDS 인스턴스에 대한 액세스 수동 활성화를 참조하세요.
Amazon RDS DB 인스턴스의 보안 그룹을 만들고 할당하려면 해당 DB 인스턴스에 액세스할 수 있는 AWS 보안 인증이 있어야 합니다.
Amazon Quick Suite 서버에서 인스턴스로의 연결을 활성화하는 것은 AWS 데이터베이스 데이터 소스를 기반으로 데이터 세트를 생성하기 위한 몇 가지 사전 조건 중 하나일 뿐입니다. 필요한 항목에 대한 자세한 내용은 데이터베이스에서 데이터 세트 생성을 참조하세요.
주제
VPC의 Amazon RDS 인스턴스에 대한 Amazon Quick Sight 액세스 수동 활성화
다음 절차에 따라 VPC의 Amazon RDS DB 인스턴스에 대한 Amazon Quick Sight 액세스를 활성화합니다. Amazon RDS DB 인스턴스가 프라이빗(Amazon Quick Suite 관련)이거나 인터넷 게이트웨이가 연결된 서브넷에 있는 경우 Amazon Quick Suite를 사용하여 VPC에 연결을 참조하세요.
VPC의 Amazon RDS DB 인스턴스에 대한 Amazon Quick Sight 액세스를 활성화하려면
-
에 로그인 AWS Management 콘솔 하고 https://console.aws.amazon.com/rds/
Amazon RDS 콘솔을 엽니다. -
데이터베이스를 선택하고 DB 인스턴스를 찾은 후 세부 사항을 보십시오. 이렇게 하려면 해당 이름(DB 식별자 열의 하이퍼링크)을 직접 클릭하십시오.
-
포트를 찾아 포트 값을 기록하십시오. 숫자 또는 범위일 수 있습니다.
-
VPC를 찾아 VPC 값을 기록하십시오.
-
[VPC] 값을 선택하여 VPC 콘솔을 엽니다. Amazon VPC 관리 콘솔의 탐색 창에서 보안 그룹을 선택합니다.
-
보안 그룹 생성을 선택합니다.
-
[Create Security Group] 페이지에서 다음과 같이 보안 그룹 정보를 입력합니다.
-
이름 태그 및 그룹 이름에
Amazon-QuickSight-access를 입력합니다. -
설명에
Amazon-QuickSight-access를 입력합니다. -
[VPC]에서 인스턴스의 VPC를 선택합니다. 이 VPC에는 앞에서 기록해 둔 VPC ID가 있습니다.
-
-
생성(Create)을 선택합니다. 확인 페이지에서 보안 그룹 ID를 확인하십시오. 이 화면을 종료하려면 닫기를 선택하십시오.
-
목록에서 새 보안 그룹을 선택한 다음 아래 탭 목록에서 인바운드 규칙을 선택하십시오.
-
새 규칙을 생성하려면 [Edit rules]를 선택합니다.
-
새 규칙을 생성하려면 인바운드 규칙 편집 페이지에서 규칙 추가를 선택합니다.
다음 값을 사용합니다.
-
유형의 경우 사용자 지정 TCP 규칙을 선택합니다.
-
프로토콜에서 TCP를 선택합니다.
-
포트 범위에 Amazon RDS 클러스터의 포트 번호나 범위를 입력합니다. 이 포트 번호(또는 범위)는 앞에서 적어둔 것입니다.
-
소스에 대해 목록에서 사용자 지정을 선택합니다. "Custom"이라는 단어 옆에 Amazon Quick Suite를 사용하려는 AWS 리전 의 CIDR 주소 블록을 입력합니다.
예를 들어 유럽(아일랜드)의 경우 유럽(아일랜드)의 CIDR 주소 블록(
52.210.255.224/27)을 입력합니다. 지원되는의 Amazon Quick Suite의 IP 주소 범위에 대한 자세한 내용은 리전, 웹 사이트, IP 주소 범위 및 엔드포인트를 AWS 리전참조하세요. AWS참고
여러에서 Amazon Quick Suite를 활성화한 경우 각 Amazon Quick Suite 엔드포인트 CIDR에 대한 인바운드 규칙을 생성할 AWS 리전수 있습니다. 이렇게 하면 Amazon Quick Suite가 인바운드 규칙에 정의된 모든 AWS 리전에서 Amazon RDS DB 인스턴스에 액세스할 수 있습니다.
여러에서 Amazon Quick Suite를 사용하는 사람은 누구나 단일 사용자로 취급 AWS 리전 됩니다. 즉, 모든에서 Amazon Quick Suite를 사용하더라도 Amazon Quick Suite 구독('계정'이라고도 함)과 사용자는 AWS 리전모두 글로벌입니다.
-
-
설명에 유용한 설명을 입력하십시오(예 : "
유럽(아일랜드) QuickSight"). -
규칙 저장을 선택하여 새로운 인바운드 규칙을 저장합니다. 그런 다음 닫기를 선택합니다.
-
DB 인스턴스의 상세 보기로 돌아갑니다. Amazon RDS 콘솔(https://console.aws.amazon.com/rds/
)에 로그인하고 데이터베이스를 선택합니다. -
관련 RDS 인스턴스의 DB 식별자를 선택하십시오. 수정을 선택합니다. 데이터베이스 화면 또는 DB 인스턴스 화면에서 수정을 선택할지 여부와 동일한 화면이 표시됩니다. DB 인스턴스 수정.
-
네트워크 및 보안 섹션 (위에서 세 번째 섹션)을 찾으십시오.
[Security Group]에 대하여 현재 할당된 보안 그룹이 이미 선택되어 있습니다. 확실하지 않으면 기존 항목을 제거하지 마십시오.
대신 새 보안 그룹을 선택하여 선택된 다른 그룹에 추가하십시오. 이전에 제안된 이름을 따랐다면 이 그룹의 이름은 Amazon-QuickSight-access와 유사할 수 있습니다.
-
화면의 맨 아래로 스크롤합니다. [Continue]를 선택하고 [Modify DB Instance]를 선택합니다.
-
다음에 예정된 유지 보수 중 적용을 선택하십시오 (화면에 이 시기가 표시됨).
Apply Immediately(즉시 적용)를 선택하지 마십시오. 이렇게 하면 보류 중인 수정 대기열에 있는 추가 변경 사항도 적용됩니다. 이러한 변경 중 일부는 가동 중지 시간이 필요할 수 있습니다. 서버를 유지 관리 기간이 아닐 때 가동 중지하면 이 DB 인스턴스 사용자에게 문제가 발생할 수 있습니다. 즉시 변경 사항을 적용하기 전에 시스템 관리자에게 문의하십시오.
-
DB 인스턴스 수정을 선택하여 변경 사항을 확인합니다. 그리고 다음 유지 관리 기간이 지나기를 기다립니다.
VPC에 없는 Amazon RDS 인스턴스에 대한 Amazon Quick Sight의 액세스를 수동으로 활성화
VPC에 속하지 않는 Amazon RDS DB 인스턴스에 액세스하려면 다음 절차에 따르십시오. RDS 콘솔, ModifyDBInstance Amazon RDS API 또는 modify-db-instance AWS CLI 명령에서 수정을 사용하여 보안 그룹을 DB 인스턴스와 연결할 수 있습니다.
참고
이 섹션은 이전 버전과의 호환성을 위해 포함되었습니다.
VPC에 속하지 않는 Amazon RDS DB 인스턴스에 액세스하기 위해 콘솔을 사용하기
에 로그인 AWS Management 콘솔 하고 https://console.aws.amazon.com/rds/
Amazon RDS 콘솔을 엽니다. -
데이터베이스를 선택하고 DB 인스턴스를 선택한 다음 수정을 선택하십시오.
-
탐색 창에서 보안 그룹을 선택합니다.
-
[Create DB Security Group]을 선택합니다.
-
이름 및 설명 값에 대한
Amazon-QuickSight-access을(를) 입력한 다음, 생성을 선택합니다. -
새로운 보안 그룹이 기본적으로 선택됩니다.
다음과 같이 보안 그룹 옆에 세부 정보 아이콘을 선택합니다.
-
[Connection Type]에서 [CIDR/IP]를 선택합니다.
-
승인할 CIDR/IP에 적절한 CIDR 주소 블록을 입력합니다. 지원되는의 Amazon Quick Suite의 IP 주소 범위에 대한 자세한 내용은 리전, 웹 사이트, IP 주소 범위 및 엔드포인트를 AWS 리전참조하세요. AWS
-
Authorize를 선택합니다.
-
Amazon RDS 관리 콘솔의 인스턴스 페이지로 돌아가서 액세스를 활성화하려는 인스턴스를 선택하고 인스턴스 작업을 선택한 다음 수정을 선택합니다.
-
[Network & Security] 섹션의 [Security Group]에 대하여 현재 할당된 보안 그룹이 이미 선택되어 있습니다. CTRL을 누른 상태에서 다른 선택된 그룹 이외에 [Amazon-QuickSight-access]를 선택합니다.
-
[Continue]를 선택하고 [Modify DB Instance]를 선택합니다.