VPC 엔드포인트에서 다중 리전 액세스 포인트에 대한 액세스 제거 - Amazon Simple Storage Service

VPC 엔드포인트에서 다중 리전 액세스 포인트에 대한 액세스 제거

다중 리전 액세스 포인트를 소유하고 있고 인터페이스 엔드포인트에서 액세스 권한을 제거하려면 VPC 엔드포인트를 통해 들어오는 요청에 대한 액세스를 차단하는 다중 리전 액세스 포인트에 새 액세스 정책을 제공해야 합니다. 그러나 다중 리전 액세스 포인트의 버킷이 VPC 엔드포인트를 통한 요청을 지원할 경우 이러한 요청을 계속 지원합니다. 이러한 지원을 방지하려면 버킷에 대한 정책도 업데이트해야 합니다. 다중 리전 액세스 포인트에 새 액세스 정책을 제공하면 기본 버킷이 아닌 다중 리전 액세스 포인트에 대한 액세스만 차단됩니다.

참고

다중 리전 액세스 포인트에 대한 액세스 정책은 삭제할 수 없습니다. 다중 리전 액세스 포인트에 대한 액세스를 제거하려면 원하는 수정된 액세스를 포함하는 새 액세스 정책을 제공해야 합니다.

다중 리전 액세스 포인트의 액세스 정책을 업데이트하는 대신 버킷 정책을 업데이트하여 VPC 엔드포인트를 통한 요청을 방지할 수 있습니다. 이 경우에도 사용자는 여전히 VPC 엔드포인트를 통해 다중 리전 액세스 포인트에 액세스할 수 있습니다. 그러나 버킷 정책에서 액세스를 차단하는 버킷으로 다중 리전 액세스 포인트 요청이 라우팅되면 오류 메시지가 생성됩니다.