Amazon S3 버킷 스토리지 - Amazon AppStream 2.0

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon S3 버킷 스토리지

애플리케이션 설정 지속성을 활성화하면 사용자의 애플리케이션 사용자 지정 및 Windows 설정이 AWS 계정에 생성된 Amazon S3 버킷에 저장된 Virtual Hard Disk(VHD) 파일에 자동으로 저장됩니다. 모든 AWS 리전에 대해 AppStream 2.0은 계정 및 리전에 고유한 버킷을 계정에 생성합니다. 사용자가 구성한 모든 애플리케이션 설정은 해당 리전의 버킷에 저장됩니다.

이러한 S3 버킷을 관리하기 위해 구성 작업을 수행할 필요는 없으며, AppStream 2.0 서비스에서 완전히 관리됩니다. 각 버킷에 저장된 VHD 파일은 Amazon S3의 SSL 엔드포인트를 사용하여 전송 중에 암호화되고 AWS Managed CMKs를 사용하여 저장 중에 암호화됩니다. 버킷의 이름은 다음과 같은 특정 형식으로 지정됩니다.

appstream-app-settings-region-code-account-id-without-hyphens-random-identifier
region-code

애플리케이션 설정 지속성으로 스택이 생성되는 AWS 리전 코드입니다.

account-id-without-hyphens

AWS 계정 ID입니다. 해당 리전의 다른 버킷과 충돌이 없음을 보여주는 무작위 식별자입니다. 버킷 이름의 첫 번째 부분인 appstream-app-settings은 계정이나 리전 간에 변경되지 않습니다.

예를 들어 계정 번호 123456789012, AppStream 2.0의 미국 서부(오레곤) 리전(us-west-2)에 있는 스택에 대해 애플리케이션 설정 지속성을 활성화하면 이름이 표시된 해당 리전의 계정 내에 Amazon S3 버킷이 생성됩니다. 충분한 권한이 있는 관리자만 이 버킷을 삭제할 수 있습니다.

appstream-app-settings-us-west-2-1234567890123-abcdefg

애플리케이션 설정 지속성을 비활성화해도 S3 버킷에 VHDs 저장된 는 삭제되지 않습니다. 설정을 영구적으로 삭제하려면 VHDs사용자 또는 적절한 권한을 가진 다른 관리자가 Amazon S3 콘솔을 사용하여 삭제하거나 API. AppStream 2.0에서 버킷의 우발적 삭제를 방지하는 버킷 정책을 추가해야 합니다. 자세한 내용은 IAM의 정책 및 애플리케이션 설정 지속성을 위한 Amazon S3 버킷을 참조하세요Amazon AppStream 2.0용 자격 증명 및 액세스 관리.

애플리케이션 설정 지속성이 활성화되면 각 설정 그룹에 대해 고유한 폴더가 생성되어 설정을 저장합니다VHD. 다음 단원에서 설명한 것처럼 S3 버킷 내 폴더의 계층 구조는 사용자가 스트리밍 세션을 시작하는 방법에 따라 다릅니다.

계정의 S3 버킷에 설정이 VHD 저장되는 폴더의 경로는 다음 구조를 사용합니다.

bucket-name/Windows/prefix/settings-group/access-mode/user-id-SHA-256-hash
bucket-name

사용자의 애플리케이션 설정이 저장되는 S3 버킷의 이름입니다. 이름 형식은 본 단원의 앞부분에서 설명했습니다.

prefix

Windows 버전별 접두사. Windows Server 2012 R2의 v4를 예로 들 수 있습니다.

settings-group

설정 그룹 값입니다. 이 값은 같은 애플리케이션 설정을 공유하는 하나 이상의 스택에 적용됩니다.

access-mode

사용자의 자격 증명 방법: AppStream 2.0 API 또는 의 custom 경우 CLI, 의 federated 경우 SAML, 사용자 풀 사용자의 userpool 경우 .

user-id-SHA-256-hash

사용자별 폴더 이름입니다. 이 이름은 사용자 ID에서 생성된 소문자 SHA-256 해시 16진수 문자열을 사용하여 생성됩니다.

다음 예제 폴더 구조는 CLI 사용자 ID가 인 API 또는 testuser@mydomain.com, AWS 계정 ID가 123456789012, 미국 서부(오레곤) 리전(us-west-2)의 설정 그룹을 사용하여 액세스하는 스트리밍 세션test-stack에 적용됩니다.

appstream-app-settings-us-west-2-1234567890123-abcdefg/Windows/v4/test-stack/custom/a0bcb1da11f480d9b5b3e90f91243143eac04cfccfbdc777e740fab628a1cd13

온라인에서 사용할 수 있는 웹 사이트 또는 오픈 소스 코딩 라이브러리를 사용하여 사용자 ID의 소문자 SHA-256 해시 값을 생성하여 사용자의 폴더를 식별할 수 있습니다.