기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
VPC 연결 문제 해결
가상 프라이빗 클라우드(VPC) 연결에 문제가 발생하면 IAM 권한, 보안 그룹 설정 및 서브넷의 라우팅 테이블이 올바르게 구성되어 있는지 확인합니다.
데이터 소스 커넥터 동기화 실패의 잠재적 원인 중 하나는 할당한 서브넷에서 데이터 소스에 연결할 수 없다는 것입니다 Amazon Kendra. 이 문제를 해결하려면 동일한 Amazon VPC 설정으로 Amazon EC2 인스턴스를 생성하는 것이 좋습니다. 그런 다음 REST API 호출 또는 다른 방법(특정 데이터 소스 유형에 따라 다름)을 사용하여이 Amazon EC2 인스턴스에서 데이터 소스에 액세스해 봅니다.
생성한 Amazon EC2 인스턴스에서 데이터 소스에 성공적으로 액세스하면이 서브넷에서 데이터 소스에 연결할 수 있습니다. 따라서 동기화 문제는에서 데이터 소스에 액세스할 수 없는 것과 관련이 없습니다 Amazon VPC.
VPC 구성에서 Amazon EC2 인스턴스에 액세스하고 생성한 Amazon EC2 인스턴스로 인스턴스를 검증할 수 없는 경우 추가 문제를 해결해야 합니다. 예를 들어, 연결 문제에 대한 오류로 인해 동기화에 실패한 Amazon S3 커넥터가 있는 경우 Amazon S3 커넥터에 할당한 것과 동일한 Amazon VPC 구성으로 Amazon EC2 인스턴스를 설정할 수 있습니다. 그런 다음이 Amazon EC2 인스턴스를 사용하여 Amazon VPC 가 올바르게 설정되었는지 테스트합니다.
다음은 Amazon S3 데이터 소스와의 Amazon VPC 연결 문제를 해결하기 위해 Amazon EC2 인스턴스를 설정하는 예제입니다.
1단계: Amazon EC2 인스턴스 시작
에 로그인 AWS Management Console 하고에서 Amazon EC2 콘솔을 엽니다https://console.aws.amazon.com/ec2/
. -
인스턴스 시작을 선택합니다.
-
네트워크 설정을 선택한 다음 편집을 선택하고 다음을 수행합니다.
-
할당한 것과 동일한 서브넷VPC과 서브넷을 선택합니다 Amazon Kendra.
-
방화벽(보안 그룹)에서 기존 보안 그룹 선택을 선택합니다. 그런 다음 할당한 보안 그룹을 선택합니다 Amazon Kendra.
참고
보안 그룹은에 대한 아웃바운드 트래픽을 허용해야 합니다 Amazon S3.
-
퍼블릭 IP 자동 할당을 비활성화로 설정합니다.
-
고급 세부 정보에서 다음을 수행합니다.
-
IAM 인스턴스 프로파일에서 새 IAM 프로파일 생성을 선택하여 IAM 인스턴스 프로파일을 생성하고 인스턴스에 연결합니다. 프로필에 액세스 권한이 있는지 확인합니다 Amazon S3. 자세한 내용은의 내 Amazon EC2 인스턴스에 Amazon S3 버킷에 대한 액세스 권한을 부여하려면 어떻게 해야 합니까?
를 참조하세요 AWS re:Post. -
다른 모든 설정은 기본값으로 둡니다.
-
-
Amazon EC2 인스턴스를 검토하고 시작합니다.
-
2단계: Amazon EC2 인스턴스에 연결
Amazon EC2 인스턴스가 실행되면 인스턴스 세부 정보 페이지로 이동하여 인스턴스에 연결합니다. 이렇게 하려면 Linux 인스턴스용 사용 설명서의 EC2 인스턴스 연결 엔드포인트를 사용하여 퍼블릭 IPv4 주소를 요구하지 않고 인스턴스에 연결의 단계를 사용합니다. Amazon EC2
3단계: 액세스 테스트 Amazon S3
Amazon EC2 인스턴스 터미널에 연결한 후 AWS CLI 명령을 실행하여이 프라이빗 서브넷에서 Amazon S3 버킷으로의 연결을 테스트합니다.
Amazon S3 액세스를 테스트하려면에 다음 AWS CLI 명령을 입력합니다 AWS CLI. aws s3 ls
AWS CLI 명령이 실행된 후 다음을 검토합니다.
-
필요한 IAM 권한을 올바르게 설정했고 Amazon S3 설정이 올바른 경우 Amazon S3 버킷 목록이 표시됩니다.
-
와 같은 권한 오류가 표시되면 구성이 정확
Access Denied
할 수VPC 있지만 IAM 권한 또는 Amazon S3 버킷 정책에 문제가 있는 것입니다.
명령이 시간 초과된 경우 VPC 설정이 잘못되어 Amazon EC2 인스턴스가 서브넷에서 Amazon S3에 액세스할 수 없기 때문에 연결 시간이 초과되었을 수 있습니다. 를 재구성VPC하고 다시 시도하세요.