본문 바로가기
CLOUD/AWS

AWS opensearch는 public에서 private 변경 가능할까?

by Rainbound-IT 2022. 12. 5.
반응형

AWS RDS는 public에서 private으로 전환이 가능하다.

그래서 비슷한 DB관리 서비스인 opensearch 또한 가능할 것같아 봤는데

 

도메인부터가 public과 private가 다르다.

 

  • 도메인 엔드포인트의 형식이 다릅니다(https://search-domain-name  https://vpc-domain-name).

https://docs.aws.amazon.com/ko_kr/opensearch-service/latest/developerguide/vpc.html

 

VPC 내에서 Amazon OpenSearch Service 도메인 시작 - Amazon OpenSearch Service

VPC에 OpenSearch Service 도메인을 배치하는 경우 컴퓨터가 VPC에 연결할 수 있어야 합니다. 이 연결은 종종 VPN, Transit Gateway, 관리형 네트워크 또는 프록시 서버의 형식을 따릅니다. VPC 밖에서는 도메

docs.aws.amazon.com

 

 

그리고 아래와 같이 안된다고 나와있다...

제한 사항

현재, VPC에서 OpenSearch Service 도메인을 운영할 경우 다음과 같은 제약이 있습니다.

  • VPC에서 새 도메인을 시작할 경우 나중에 해당 도메인이 퍼블릭 엔드포인트를 사용하도록 변경할 수 없습니다. 반대도 마찬가지입니다. 퍼블릭 엔드포인트를 사용하여 도메인을 만들 경우 나중에 해당 도메인을 VPC 안에 배치할 수 없습니다. 대신에 새 도메인을 만들어 데이터를 마이그레이션해야 합니다.
  • VPC에서 도메인을 시작할 수도 있고 퍼블릭 엔드포인트를 사용할 수도 있지만 두 방법을 동시에 사용할 수는 없습니다. 도메인을 만들 때 한 가지를 선택해야 합니다.
  • 전용 테넌시를 사용하는 VPC 내에서 도메인을 실행할 수 없습니다. Default로 설정된 테넌시와 함께 VPC를 사용해야 합니다.
  • 도메인을 VPC 내부에 배치한 후 다른 VPC로 이전할 수 없지만 서브넷과 보안 그룹 설정은 변경할 수 있습니다.
  • VPC에 상주하는 도메인에 대한 OpenSearch Dashboards의 기본 설치에 액세스하려면 사용자가 VPC에 액세스할 수 있어야 합니다. 이 프로세스는 네트워크 구성에 따라 다르지만, VPN 또는 관리형 네트워크에 연결하거나 프록시 서버 또는 Transit Gateway를 사용해야 할 수 있습니다. 자세한 내용은 VPC 도메인 액세스 정책에 대하여, Amazon VPC 사용 설명서  OpenSearch Dashboards에 대한 액세스 제어 섹션을 참조하세요.

VPC 내에서 Amazon OpenSearch Service 도메인 시작 - Amazon OpenSearch Service

 

VPC 내에서 Amazon OpenSearch Service 도메인 시작 - Amazon OpenSearch Service

VPC에 OpenSearch Service 도메인을 배치하는 경우 컴퓨터가 VPC에 연결할 수 있어야 합니다. 이 연결은 종종 VPN, Transit Gateway, 관리형 네트워크 또는 프록시 서버의 형식을 따릅니다. VPC 밖에서는 도메

docs.aws.amazon.com

 

반응형

댓글