기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Verified Acces에 대한 로드 밸런서 엔드포인트 생성
다음 절차를 사용하여 검증된 액세스를 위한 로드 밸런서 엔드포인트를 만들 수 있습니다. 로드 밸런서에 대한 자세한 내용은 Elastic Load Balancing 사용 설명서를 참조하십시오.
요구 사항
-
IPv4트래픽만 지원됩니다.
-
HTTP및 HTTPS 프로토콜만 지원됩니다. HTTPS연결과 같이 수명이 긴 WebSocket 연결은 지원되지 않습니다.
-
로드 밸런서는 Application Load Balancer 또는 Network Load Balancer여야 하며, 내부 로드 밸런서여야 합니다.
-
로드 밸런서와 서브넷은 동일한 가상 사설 클라우드 () 에 속해야 합니다. VPC
-
HTTPS로드 밸런서는 자체 서명 인증서 또는 공개 인증서를 사용할 수 있습니다. TLS 키 길이가 1,024 또는 2,048인 RSA 인증서를 사용하십시오.
-
애플리케이션에 사용할 도메인 이름을 제공해야 합니다. 이는 사용자가 애플리케이션에 액세스할 때 사용하는 공개 DNS 이름입니다. 또한 이 도메인 이름과 일치하는 CN이 포함된 공개 SSL 인증서를 제공해야 합니다. 를 사용하여 인증서를 만들거나 가져올 수 있습니다. AWS Certificate Manager.
로드 밸런서 엔드포인트를 생성하려면
-
에서 Amazon VPC 콘솔을 엽니다 https://console.aws.amazon.com/vpc/
. -
탐색 창에서 Verified·Access 엔드포인트를 선택합니다.
-
Verified·Access 엔드포인트 생성을 선택합니다.
-
(선택 사항) 이름 태그 및 설명에 엔드포인트의 이름과 설명을 입력합니다.
-
Verified·Access 그룹에서 엔드포인트의 Verified·Access 그룹을 선택합니다.
-
애플리케이션 세부 정보를 보려면 다음을 수행하십시오.
-
애플리케이션 도메인에 애플리케이션 DNS 이름을 입력합니다.
-
도메인 인증서에서 ARN 공개 TLS 인증서를 선택합니다.
-
-
엔드포인트 세부 정보에서 다음을 수행합니다.
-
첨부 유형에서 선택합니다 VPC.
-
보안 그룹(Security groups)에서 엔드포인트의 보안 그룹을 선택합니다. 로드 밸런서로 들어오는 Verified·Access 엔드포인트의 트래픽은 이 보안 그룹과 연결됩니다.
-
엔드포인트 도메인 접두사의 경우 Verified Access가 엔드포인트에 대해 생성하는 DNS 이름 앞에 사용자 지정 식별자를 입력합니다.
-
엔드포인트 유형에서 로드 밸런서를 선택합니다.
-
프로토콜의 경우 또는 를 선택합니다. HTTPSHTTP
-
포트에 포트 번호를 입력합니다.
-
로드 밸런서에서 로드 ARN 밸런서를 선택합니다.
-
서브넷에서 로드 밸런서에 대한 서브넷을 선택합니다.
-
-
(선택 사항) 정책 정의에는 엔드포인트에 대한 Verified·Access 정책을 입력합니다.
-
(선택 사항) 태그를 추가하려면 새 태그 추가를 선택하고 태그 키와 태그 값을 입력합니다.
-
Verified·Access 엔드포인트 생성을 선택합니다.