Quick Suite를 다른 AWS 리전 또는 AWS 계정의 프라이빗 Amazon RDS 데이터 소스에 연결하려면 어떻게 해야 합니까?
Amazon Quick Suite 계정을 다른 AWS 리전 또는 AWS 계정의 Amazon Relational Database Service(Amazon RDS) 데이터 소스에 연결하려고 합니다.
간략한 설명
Amazon RDS 데이터 소스 및 Amazon Virtual Private Cloud(Amazon VPC) 구성의 예:
| 계정 유형 | 동일한 리전의 Amazon RDS 데이터 소스 | 다른 리전의 Amazon RDS 데이터 소스 |
|---|---|---|
| 동일한 AWS 계정 | Quick Suite에서 Amazon VPC 연결 | Amazon VPC 피어링 |
| 다른 AWS 계정 | Amazon VPC 피어링 | Amazon VPC 피어링 |
해결 방법
다음 해결 방법은 Quick Suite Enterprise 에디션에 적용됩니다.
참고: Amazon RDS 데이터 소스에 안전하게 액세스하려면 Quick Suite Enterprise 에디션으로 업그레이드하는 것이 모범 사례입니다. Quick Suite Enterprise 에디션 요금에 대한 자세한 내용은 Amazon Quick Suite 요금을 참조하십시오.
Quick Suite Enterprise 에디션을 사용하면 탄력적 네트워크 인터페이스를 통해 Amazon VPC에 연결할 수 있습니다. 이 연결은 AWS 네트워크 내에서 네트워크 트래픽을 프라이빗으로 유지합니다. 또한 Amazon VPC 연결을 통해 동일한 리전 또는 계정에 있는 Quick Suite의 Amazon RDS 데이터 소스를 연결할 수 있습니다. 설명은 Quick Sight에서 프라이빗 서브넷에 있는 Amazon Redshift 클러스터 또는 Amazon RDS DB 인스턴스로 프라이빗 연결을 만들려면 어떻게 해야 합니까?를 참조하십시오.
Quick Suite 환경 준비
이 해결 방법은 다음과 같은 Amazon RDS 구성을 사용합니다.
- RDS 데이터 소스가 호스팅되는 VPC: vpc-33cc44dd
- vpc-33cc44dd의 CIDR 범위: 172.0.0.0/16
- 서브넷 ID 및 연결된 라우팅 테이블 ID: subnet-3c3d(rtb-33cd), subnet-4c4d(rtb-44cd)
- RDS 데이터 소스와 연결된 보안 그룹: sg-445566
참고: Amazon VPC와 서브넷이 이미 있는 경우 3번 단계로 이동하십시오.
다음 단계를 완료하십시오.
-
Quick Suite 계정과 동일한 리전에 Amazon VPC 및 서브넷을 만듭니다.
참고: Amazon VPC의 CIDR 블록은 Amazon RDS 인스턴스의 CIDR 블록과 달라야 합니다. Amazon RDS 데이터 소스의 호스트 이름을 사용하려면 DNS 호스트 이름과 DNS 확인을 활성화하십시오. 자세한 내용은 VPC에서 DNS 설정을 참조하십시오.
Amazon VPC 구성 예:Name VPC IPv4 CIDR Description----------------------------------------------------------------------------------------- Quick Suite Account VPC vpc-11aa22bb 10.0.0.0/16 VPC created in the Quick Suite account서브넷 구성 예:
Name Subnet ID VPC IPv4 CIDR Route table---------------------------------------------------------------------------------------------- Subnet 1 - Quick Suite Account VPC subnet-1a1b vpc-11aa22bb 10.0.0.0/20 rtb-11ab Subnet 2 - Quick Suite Account VPC subnet-2a2b vpc-11aa22bb 10.0.16.0/20 rtb-22ab -
보안 그룹을 만들고 Amazon RDS 데이터 소스의 Amazon VPC CIDR 범위에서 전송되는 모든 TCP 트래픽에 대한 인바운드 규칙을 추가합니다.
1번 단계에서 만든 Amazon VPC를 선택합니다.
인바운드 규칙의 유형에서 모든 TCP를 선택합니다.
소스에서 사용자 지정을 선택합니다.
태그를 사용하는 경우 값에 Amazon RDS 데이터 소스의 VPC CIDR 범위를 입력합니다.
Quick Suite 보안 그룹 구성 예시:Security Group ID Security Group Name VPC ID--------------------------------------------------------------- sg-112233 Quick Suite Security Group vpc-11aa22bb인바운드 규칙 구성 예시:
Type Protocol Port Range Source Description------------------------------------------------------------------------------ All TCP TCP 0-65535 172.0.0.0/16 VPC CIDR of RDS Data Source -
Quick Suite 콘솔에서 VPC 연결을 만듭니다.
1번 단계에서 만든 VPC 연결 및 서브넷 ID와 2번 단계에서 만든 보안 그룹 ID를 구성합니다.
참고: Quick Suite 관리자로 로그인합니다. Quick Suite 관리자만 Quick Suite 관리 옵션을 볼 수 있습니다.
Quick Suite의 Amazon VPC 연결 구성 예시:VPC connection name VPC connection ARN Subnet ID Security group ID DNS resolvers----------------------------------------------------------------------------------------------------------------------------------------------------------------- VPCConnectionQuickSuite arn:aws:quicksight:us-east-1:1212121212:vpcConnection/VPCConnectionQuickSuite subnet-1a1b sg-112233
Amazon RDS 환경 준비
Amazon RDS 데이터 소스와 연결된 보안 그룹에 인바운드 규칙을 추가합니다. 이 규칙은 Quick Suite 계정 Amazon VPC의 Amazon VPC CIDR 범위에서 전송되는 모든 TCP 트래픽을 허용합니다.
Amazon RDS 데이터 소스의 보안 그룹 인바운드 규칙(sg-445566) 구성 예시:
Type Protocol Port Range Source Description------------------------------------------------------------------------------------ All TCP TCP 0-65535 10.0.0.0/16 VPC CIDR of Quick Suite Account VPC
Amazon VPC 피어링
Amazon VPC 간 연결 만들기
Quick Suite 계정이 있는 Amazon VPC와 Amazon RDS 데이터 소스가 있는 Amazon VPC 간에 VPC 피어링 연결을 만들려면 다음 단계를 완료하십시오.
- Amazon VPC 콘솔을 엽니다.
- 탐색 창에서 피어링 연결을 선택한 다음, 피어링 연결 만들기를 선택합니다.
- (선택 사항) 이름에 피어링 연결의 이름을 입력합니다. 예를 들어 Quick Suite RDS VPC peering과 같이 입력하십시오.
- VPC ID에서 해당 VPC를 선택합니다.
- 피어링할 다른 VPC 선택에서 다음 작업 중 하나를 수행합니다.
RDS 데이터 소스와 Quick Suite가 동일한 AWS 계정을 사용하는 경우 내 계정을 선택합니다.
-또는-
RDS 데이터 소스와 Quick Suite가 서로 다른 AWS 계정을 사용하는 경우 다른 계정을 선택합니다. - 리전에서 다음 작업 중 하나를 수행합니다.
Amazon RDS 데이터 소스와 Quick Suite가 동일한 AWS 계정을 사용하는 경우 이 리전을 선택합니다. 그런 다음, VPC ID에서 해당 Amazon VPC를 선택합니다.
-또는-
다른 리전을 선택한 다음, 리전에서 RDS 데이터 소스 및 VPC의 리전을 선택합니다. VPC ID에 VPC ID를 입력합니다. - 피어링 연결 만들기를 선택합니다.
Amazon VPC 피어링 연결 구성의 예:
Name Peering connection ID Status Requester VPC Accepter VPC-------------------------------------------------------------------------------------------------------- Quick Suite RDS VPC peering pcx-ab12cd34 Pending acceptance vpc-11aa22bb vpc-33cc44dd
Amazon VPC 피어링 연결 수락
수락 대기 중 상태의 Amazon VPC 피어링 연결은 수락자 Amazon VPC의 동일한 계정 및 리전에서 수락되어야 합니다. 설명은 VPC 피어링 연결 수락 또는 거부를 참조하십시오.
Amazon VPC 피어링 연결 구성의 예:
Name Peering connection ID Status Requester VPC Accepter VPC-------------------------------------------------------------------------------------------------------- Quick Suite RDS VPC peering pcx-ab12cd34 Active vpc-11aa22bb vpc-33cc44dd
참고: Amazon RDS 데이터 소스의 호스트 이름을 사용하려면 Amazon VPC 피어링 연결에 대한 DNS 확인을 활성화해야 합니다. 또한 두 Amazon VPC에 모두 DNS 확인을 활성화해야 합니다.
라우팅 테이블 업데이트
Quick Suite 계정 및 RDS 데이터 소스 계정의 라우팅 테이블을 업데이트하여 네트워크 트래픽을 라우팅합니다. 라우팅 대상은 피어 VPC의 CIDR 블록이고 대상은 VPC 피어링 연결의 ID입니다.
참고: 연결 손실을 방지하려면 Amazon RDS 데이터 소스와 연결된 모든 서브넷에 대해 동일한 경로로 라우팅 테이블을 업데이트해야 합니다.
Quick Suite Amazon VPC 연결 서브넷 라우팅 테이블(rtb-11ab) 구성 예시:
Destination Target---------------------------- 10.0.0.0/16 local 172.0.0.0/16 pcx-ab12cd34
Amazon RDS 데이터 소스 서브넷 라우팅 테이블(rtb-33cd, rtb-44cd) 구성 예시:
Destination Target----------------------------- 172.0.0.0/16 local 10.0.0.0/16 pcx-ab12cd34
Quick Suite를 Amazon RDS 데이터 소스에 연결
다음 단계를 완료하십시오.
- Quick Suite 콘솔을 엽니다.
- 탐색 창에서 데이터세트를 선택한 다음, 새 데이터세트를 선택합니다.
- 데이터베이스 엔진을 선택합니다.
- 연결 유형에서 이 문서의 Quick Suite 환경 준비 섹션의 3번 단계에서 만든 Amazon VPC를 선택합니다.
- 데이터베이스의 변수를 입력합니다.
- 연결 확인을 선택하여 Quick Suite가 데이터 소스에 연결할 수 있는지 확인한 다음, 데이터 소스 만들기를 선택합니다.
- 사용할 데이터베이스를 선택하고 테이블을 선택한 다음, 선택을 선택합니다.
자세한 내용은 기존 데이터베이스 데이터 소스를 사용하여 데이터세트 만들기를 참조하십시오.
관련 정보
Amazon Redshift 및 Amazon RDS에 대한 교차 계정 및 교차 리전 액세스를 위한 Amazon QuickSight 배포 모델
- 언어
- 한국어
