6.3. 1 단계 - VPC 소유자: AWS 조직 내에서 공유할 VPC 구성


VPC 내의 서브넷을 AWS 조직의 다른 AWS 계정과 공유할 수 있습니다.

VPC 생성 및 공유를 보여주는 공유 VPC 워크플로우 중 하나입니다.

프로세스

  1. AWS 콘솔의 VPC 섹션에서 사양에 VPC를 생성하거나 수정합니다. 올바른 리전을 선택했는지 확인합니다.
  2. Route 53 역할을 생성합니다.

    참고

    Amazon Route 53 호스팅 영역을 생성하려는 동일한 계정에서 Route 53 역할을 생성해야 합니다(단계 3). 예를 들어 중앙 집중식으로 관리되는 VPC 계정에서 호스팅 영역을 생성하려면 VPC 소유자 계정에서 Route 53 역할을 생성해야 합니다. 워크로드 계정에서 호스팅 영역을 생성하려면 Cluster Creator 계정에서 Route 53 역할을 생성해야 합니다.

    1. 역할을 가정할 수 있는 권한을 부여하는 사용자 정의 신뢰 정책 파일을 생성합니다.

      $ cat <<EOF > /tmp/route53-role.json
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::<Account-ID>:root"
                  },
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      EOF

      신뢰 정책 주체(Principal.AWS)는 루트 가 아닌 ingress Operator 역할 및 설치 관리자 계정 역할로 범위가 지정될 수 있습니다.

    2. AWS 관리 정책 ROSASharedVPCRoute53Policy 에 대한 IAM 역할을 생성합니다.

      $ aws iam create-role --role-name <role_name> \
          --assume-role-policy-document file:///tmp/route53-role.json
    3. 필요한 공유 VPC 권한을 허용하도록 AWS 관리 정책 ROSASharedVPCRoute53Policy 를 연결합니다.

      $ aws iam attach-role-policy --role-name <role_name> \
      --policy-arn arn:aws:iam::aws:policy/ROSASharedVPCRoute53Policy
  3. VPC 끝점 역할을 생성합니다.

    1. 역할을 가정할 수 있는 권한을 부여하는 사용자 정의 신뢰 정책 파일을 생성합니다.

      $ cat <<EOF > /tmp/shared-vpc-role.json
      {
          "Version": "2012-10-17",
          "Statement": [
              {
                  "Effect": "Allow",
                  "Principal": {
                      "AWS": "arn:aws:iam::<Account-ID>:root"
                  },
                  "Action": "sts:AssumeRole"
              }
          ]
      }
      EOF

      신뢰 정책 주체(Principal.AWS)는 루트 가 아닌 ingress Operator 역할 및 설치 관리자 계정 역할로 범위가 지정될 수 있습니다.

    2. AWS 관리 정책 ROSASharedVPCEndpointPolicy 에 대한 IAM 역할을 생성합니다.

      $ aws iam create-role --role-name <role_name> \
          --assume-role-policy-document file:///tmp/vpce-role.json
    3. 필요한 공유 VPC 권한을 허용하도록 AWS 관리 정책 ROSASharedVPCEndpointPolicy 를 연결합니다.

      $ aws iam attach-role-policy --role-name <role_name> \
      --policy-arn arn:aws:iam::aws:policy/ROSASharedVPCEndpointPolicy
  4. 구성을 계속하려면 Route 53 역할 ARN 및 VPC 끝점 역할 ARN을 Cluster Creator 에 제공합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동