Kiro 및 인터페이스 엔드포인트(AWS PrivateLink)¶
인터페이스 VPC 엔드포인트를 생성하여 VPC와 Kiro 간에 프라이빗 연결을 설정할 수 있습니다. 인터페이스 엔드포인트는 인터넷 게이트웨이, NAT 장치, VPN 연결 또는 AWS Direct Connect 연결 없이 Kiro API에 개인적으로 액세스할 수 있도록 하는 AWS PrivateLink 기술로 구동됩니다. VPC의 인스턴스는 Kiro API와 통신하기 위해 퍼블릭 IP 주소가 필요하지 않습니다. VPC와 Kiro 간의 트래픽은 Amazon 네트워크를 벗어나지 않습니다.
각 인터페이스 엔드포인트는 서브넷의 하나 이상의 Elastic Network Interfaces로 표시됩니다.
자세한 내용은 Amazon VPC User Guide의 인터페이스 VPC 엔드포인트(AWS PrivateLink)를 참조하십시오.
Kiro VPC 엔드포인트에 대한 고려 사항¶
Kiro용 인터페이스 VPC 엔드포인트를 설정하기 전에 Amazon VPC User Guide의 인터페이스 엔드포인트 속성 및 제한 사항을 검토하십시오.
Kiro는 Kiro와 함께 작동하도록 구성된 서비스의 컨텍스트에서 VPC의 모든 API 작업에 대한 호출을 지원합니다.
전제 조건¶
아래 절차를 시작하기 전에 다음이 있는지 확인하십시오:
- 리소스를 생성하고 구성할 수 있는 적절한 권한이 있는 AWS 계정
- AWS 계정에 이미 생성된 VPC
- 특히 Amazon VPC 및 Kiro를 포함한 AWS 서비스에 대한 친숙함
Kiro용 인터페이스 VPC 엔드포인트 생성¶
Amazon VPC 콘솔 또는 AWS Command Line Interface(AWS CLI)를 사용하여 Kiro용 VPC 엔드포인트를 생성할 수 있습니다. 자세한 내용은 Amazon VPC User Guide의 인터페이스 엔드포인트 생성을 참조하십시오.
다음 서비스 이름 중 하나를 사용하여 Kiro용 VPC 엔드포인트를 생성합니다:
- com.amazonaws.us-east-1.q
- com.amazonaws.eu-central-1.q
- com.amazonaws.us-east-1.codewhisperer
정보
Kiro는 US East (N. Virginia) 및 Europe (Frankfurt) 리전에서 Amazon Q Developer 프로필을 지원합니다. 또한 Amazon CodeWhisperer 엔드포인트(com.amazonaws.us-east-1.codewhisperer)는 US East (N. Virginia) 리전에서만 지원됩니다.
엔드포인트에 대해 프라이빗 DNS를 활성화하면 리전의 기본 DNS 이름(예: q.us-east-1.amazonaws.com)을 사용하여 Kiro에 API 요청을 할 수 있습니다.
자세한 내용은 Amazon VPC User Guide의 인터페이스 엔드포인트를 통한 서비스 액세스를 참조하십시오.
온프레미스 컴퓨터를 사용하여 Kiro 엔드포인트에 연결¶
이 섹션에서는 온프레미스 컴퓨터를 사용하여 AWS VPC의 AWS PrivateLink 엔드포인트를 통해 Kiro에 연결하는 프로세스를 설명합니다.
- 온프레미스 장치와 VPC 간에 VPN 연결을 생성합니다.
- Kiro용 인터페이스 VPC 엔드포인트를 생성합니다.
- 인바운드 Amazon Route 53 엔드포인트를 설정합니다. 이렇게 하면 온프레미스 장치에서 Kiro 엔드포인트의 DNS 이름을 사용할 수 있습니다.