Device Farm 팜에서 Amazon VPC 엔드포인트 서비스 사용 - AWS Device Farm

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Device Farm 팜에서 Amazon VPC 엔드포인트 서비스 사용

참고

Device Farm 팜과 함께 Amazon VPC 엔드포인트 서비스를 사용하는 것은 프라이빗 디바이스가 구성된 고객에게만 지원됩니다. AWS 계정에서 프라이빗 디바이스에서 이 기능을 사용할 수 있도록 설정하려면문의처.

Amazon Virtual Private Cloud (Amazon VPC) 는AWS을 시작할 때 사용할 수 있는 서비스AWS사용자가 정의한 가상 네트워크의 리소스입니다. VPC 이용하면 IP 주소 범위, 서브넷, 라우팅 테이블, 네트워크 게이트웨이와 같은 네트워크 설정을 제어할 수 있습니다.

Amazon VPC 사용하여 미국 서부 (오레곤) 에서 프라이빗 애플리케이션을 호스팅하는 경우 (us-west-2)AWS리전에서는 VPC와 Device Farm 간에 프라이빗 연결을 설정할 수 있습니다. 이 연결을 통해 Device Farm을 사용하여 퍼블릭 인터넷을 통해 비공개 애플리케이션을 노출하지 않고 비공개 애플리케이션을 테스트할 수 있습니다. 을 활성화하려면AWS개인 장치에서 이 기능을 사용하려면 계정문의처.

VPC의 리소스를 Device Farm 팜에 연결하려면 Amazon VPC 콘솔을 사용하여 VPC 엔드포인트 서비스를 생성할 수 있습니다. 이 엔드포인트 서비스를 사용하면 Device Farm VPC 엔드포인트를 통해 VPC의 리소스를 Device Farm 팜에 제공할 수 있습니다. 이 엔드포인트 서비스는 인터넷 게이트웨이나 NAT (네트워크 주소 변환) 인스턴스 또는 VPN 연결 없이도 Device Farm 팜에 안정적이고 확장 가능하게 연결됩니다. 자세한 내용은 단원을 참조하십시오.VPC 엔드포인트 서비스 (AWSPrivateLink)AWS PrivateLink안내서.

중요

Device Farm VPC 엔드포인트 기능을 사용하면 다음을 사용하여 VPC 프라이빗 내부 서비스를 Device Farm 퍼블릭 VPC에 안전하게 연결할 수 있습니다.AWS PrivateLink연결. 연결은 안전하고 비공개이지만 보안은 사용자의 보호에 따라 다릅니다.AWS자격 증명. 만약 당신AWS자격 증명이 손상되면 공격자가 서비스 데이터에 액세스하거나 외부에 노출할 수 있습니다.

Amazon VPC에서 VPC 엔드포인트 서비스를 생성한 후 Device Farm 콘솔을 사용하여 Device Farm 팜에 VPC 엔드포인트 구성을 생성할 수 있습니다. 이 주제에서는 Device Farm 팜에 Amazon VPC 연결 및 VPC 엔드포인트 구성을 생성하는 방법을 설명합니다.

시작하기 전에

다음 정보는 미국 서부 (오레곤) 에 있는 Amazon VPC 사용자를 위한 정보입니다.us-west-2) 리전에서는 us-west-2a, us-west-2a, us-west-2c 각 가용 영역에 서브넷이 있습니다.

Device Farm에는 함께 사용할 수 있는 VPC 엔드포인트 서비스에 대한 추가 요구 사항이 있습니다. Device Farm과 함께 작동하도록 VPC 엔드포인트 서비스를 생성 및 구성할 때 다음 요구 사항을 충족하는 옵션을 선택해야 합니다.

  • 서비스의 가용 영역은 us-west-2a, us-west-2a, us-west-2c, us-west-2c를 포함해야 합니다. VPC 엔드포인트 서비스와 연결된 Network Load Balancer 해당 VPC 엔드포인트 서비스의 가용 영역을 결정합니다. VPC 엔드포인트 서비스에 이러한 가용 영역 세 개가 모두 표시되지 않는 경우 Network Load Balancer 다시 생성하여 이러한 세 영역을 활성화한 다음 Network Load Balancer 엔드포인트 서비스와 다시 연결해야 합니다.

  • 엔드포인트 서비스에 허용된 보안 주체에는 Device Farm VPC 엔드포인트 (서비스 ARN) 의 Amazon 리소스 이름 (ARN) 이 포함되어야 합니다. 엔드포인트 서비스를 생성한 후 Device Farm VPC 엔드포인트 서비스 ARN을 허용 목록에 추가하여 Device Farm 팜에 VPC 엔드포인트 서비스에 액세스할 수 있는 권한을 부여합니다. Device Farm VPC 엔드포인트 서비스 ARN을 가져오려면문의처.

또한, 유지 하는 경우수락 필요VPC 엔드포인트 서비스를 생성할 때 설정이 켜져 있으면 Device Farm이 엔드포인트 서비스로 전송하는 각 연결 요청을 수동으로 수락해야 합니다. 기존 엔드포인트 서비스에 대해 이 설정을 변경하려면 Amazon VPC 콘솔에서 엔드포인트 서비스를 선택하고작업를 선택한 다음 를 선택합니다.엔드포인트 허용 설정 수정. 자세한 내용은 단원을 참조하십시오.로드 밸런서 및 수락 설정 변경AWS PrivateLink안내서.

다음 단원에서는 이러한 요구 사항을 충족하는 Amazon VPC 엔드포인트 서비스를 생성하는 방법에 대해 설명합니다.

1단계: Network Load Balancer 생성

VPC와 Device Farm 간에 프라이빗 연결을 설정하는 첫 번째 단계는 Network Load Balancer 생성하여 요청을 대상 그룹으로 라우팅하는 것입니다.

New console

새 콘솔을 사용하여 Network Load Balancer 생성

  1. 에서 Amazon Elastic Compute Cloud (Amazon EC2) 콘솔 열기https://console.aws.amazon.com/ec2/.

  2. 탐색 창의 []로드 밸런싱, 선택로드 밸런서.

  3. 로드 밸런서 생성을 선택합니다.

  4. UND네트워크 로드 밸런서, 선택생성.

  5. 네트워크 로드 밸런서 생성페이지, 아래기본 구성에서 다음을 수행합니다.

    1. 로드 밸런서 입력이름.

    2. Scheme, 선택내부.

  6. UND네트워크 매핑에서 다음을 수행합니다.

    1. 선택을 선택합니다.VPC대상 그룹에 대한 것입니다.

    2. 다음을 선택합니다.매핑:

      • us-west-2a

      • us-west-2b

      • us-west-2c

  7. UND리스너 및 라우팅다음을 사용하십시오.프로토콜포트대상 그룹을 선택할 수 있는 옵션입니다.

    참고

    기본적으로 교차 가용 영역 로드 밸런싱이 비활성화되어 있습니다.

    로드 밸런서는 가용 영역을 사용하기 때문에us-west-2a,us-west-2b, 및us-west-2c각 가용 영역에 대상을 등록해야 합니다. 또는 세 영역 모두 미만으로 대상을 등록하는 경우 교차 영역 로드 밸런싱을 사용하도록 설정해야 합니다. 그렇지 않을 경우 로드 밸런서는 예상대로 작동하지 않을 수 있습니다.

  8. 로드 밸런서 생성을 선택합니다.

Old console

이전 콘솔을 사용하여 Network Load Balancer 생성

  1. 에서 Amazon Elastic Compute Cloud (Amazon EC2) 콘솔 열기https://console.aws.amazon.com/ec2/.

  2. 탐색 창의 []로드 밸런싱, 선택로드 밸런서.

  3. 로드 밸런서 생성을 선택합니다.

  4. UND네트워크 로드 밸런서, 선택생성.

  5. 로드 밸런서 구성페이지, 아래기본 구성에서 다음을 수행합니다.

    1. 로드 밸런서 입력이름.

    2. Scheme, 선택내부.

  6. UND리스너에서 다음을 선택합니다.프로토콜포트대상 그룹이 사용하고 있습니다.

  7. UND가용 영역에서 다음을 수행합니다.

    1. 선택을 선택합니다.VPC대상 그룹에 대한 것입니다.

    2. 다음을 선택합니다.가용 영역:

      • us-west-2a

      • us-west-2b

      • us-west-2c

    3. 선택다음: 보안 설정을 구성하려면.

  8. (선택 사항) 보안 설정을 구성한 후다음: 라우팅 구성.

  9. 라우팅 구성 페이지에서 다음을 수행합니다.

    1. [Target group]에서 [Existing target group]을 선택합니다.

    2. 이름에서 대상 그룹을 선택합니다.

    3. 선택다음: 대상 등록.

  10. 대상 등록페이지에서 대상을 검토한 후다음: 리뷰.

    참고

    기본적으로 교차 가용 영역 로드 밸런싱이 비활성화되어 있습니다.

    로드 밸런서는 가용 영역을 사용하기 때문에us-west-2a,us-west-2b, 및us-west-2c각 가용 영역에 대상을 등록해야 합니다. 또는 세 영역 모두 미만으로 대상을 등록하는 경우 교차 영역 로드 밸런싱을 사용하도록 설정해야 합니다. 그렇지 않을 경우 로드 밸런서는 예상대로 작동하지 않을 수 있습니다.

  11. 로드 밸런서 구성을 검토한 후생성.

2단계: Amazon VPC 엔드포인트 서비스 생성

Network Load Balancer 생성한 후 Amazon VPC 콘솔을 사용하여 VPC에 엔드포인트 서비스를 생성합니다.

  1. https://console.aws.amazon.com/vpc/에서 Amazon VPC 콘솔을 엽니다.

  2. UND지역별 리소스, 선택엔드포인트 서비스.

  3. 선택엔드포인트 서비스 생성.

  4. 다음 중 하나를 수행하세요.

    • 엔드포인트 서비스에서 사용할 Network Load Balancer 이미 있는 경우 아래에서 선택합니다.사용 가능한 로드 밸런서를 선택한 다음 계속해서 5단계를 진행합니다.

    • 아직 Network Load Balancer 를 생성하지 않았다면새 로드 밸런서 생성. Amazon EC2 콘솔이 열립니다. 다음 단계를 따르십시오.Network Load Balancer 생성3단계부터 시작하여 Amazon VPC 콘솔에서 이러한 단계를 계속합니다.

  5. 포함된 가용 영역에서 다음을 확인합니다.us-west-2a,us-west-2b, 및us-west-2c목록에 나타납니다.

  6. 엔드포인트 서비스로 전송되는 각 연결 요청을 수동으로 수락 또는 거부하지 않으려면추가 설정를 선택합니다.수락 필요. 이 확인란의 선택을 취소하면 엔드포인트 서비스는 수신하는 각 연결 요청을 자동으로 수락합니다.

  7. Create(생성)를 선택합니다.

  8. 새 엔드포인트 서비스에서주도자 허용.

  9. 문의처Device Farm VPC 엔드포인트 (서비스 ARN) 의 ARN을 가져와 엔드포인트 서비스에 대한 허용 목록에 추가한 다음 해당 서비스 ARN을 서비스의 허용 목록에 추가합니다.

  10. 세부 정보엔드포인트 서비스에 대한 탭, 서비스 이름을 기록해 둡니다 (서비스 이름). 다음 단계에서 VPC 엔드포인트 구성을 생성할 때 이 이름이 필요합니다.

이제 Device Farm 팜과 함께 VPC 엔드포인트 서비스를 사용할 준비를 마쳤습니다.

3단계: Device Farm 팜에 VPC 엔드포인트 구성 생성

Amazon VPC에서 엔드포인트 서비스를 생성한 후 Device Farm 팜에 Amazon VPC 엔드포인트 구성을 생성할 수 있습니다.

  1. 에서 Device Farm 콘솔에 로그인합니다.https://console.aws.amazon.com/devicefarm.

  2. 탐색 창에서 를 선택합니다.모바일 디바이스 테스트그런 다음프라이빗 디바이스.

  3. 선택VPCE 구성.

  4. 선택VPCE 구성 생성.

  5. UND새 VPCE 구성을 생성합니다.에서 a 를 입력합니다.이름VPC 엔드포인트 구성용

  6. VPCE 서비스 이름에서 Amazon VPC 엔드포인트 서비스의 이름을 입력합니다 (서비스 이름Amazon VPC 콘솔에 기록한 내용입니다. 이름은 다음과 같습니다.com.amazonaws.vpce.us-west-2.vpce-svc-id.

  7. 서비스 DNS 이름에서 테스트할 앱의 서비스 DNS 이름을 입력합니다 (예:devicefarm.com). 지정하지 마세요.http또는https서비스 DNS 이름 앞에

    도메인 이름은 공용 인터넷을 통해 액세스할 수 없습니다. 또한 VPC 엔드포인트 서비스에 매핑되는 이 새 도메인 이름은 Amazon Route 53에서 생성되며 Device Farm 세션에서만 독점적으로 사용할 수 있습니다.

  8. Save(저장)을 선택합니다.

    
                        이새 VPC 구성 생성샘플 데이터가 있는 페이지

4단계: 테스트 실행 생성

VPC 엔드포인트 구성을 저장한 후 구성을 사용하여 테스트 실행을 생성하거나 세션에 원격으로 액세스할 수 있습니다. 자세한 내용은 Device Farm 팜에서 테스트 실행 생성 또는 세션 만들기 단원을 참조하세요.