게시된 날짜: Nov 1, 2022

이제 AWS App Runner가 프라이빗 서비스를 지원하므로 Amazon Virtual Private Cloud(VPC) 내에서 App Runner 서비스에 액세스할 수 있습니다. 개발자는 인프라를 관리할 필요 없이 App Runner에서 더욱 쉽게 컨테이너형 웹 애플리케이션 및 API를 대규모로 클라우드에 빠르게 배포할 수 있습니다. App Runner 서비스는 기본적으로 인터넷을 통해 공개 액세스 가능합니다. 이제는 프라이빗 서비스가 지원되므로 VPC 내에서 시작되는 연결을 통해서만 내부 웹 사이트, API, 애플리케이션으로의 네트워크 액세스가 가능하도록 제한할 수 있습니다.

App Runner의 프라이빗 서비스는 가용성이 우수하며 확장이 가능한 네트워킹 기술을 제공하는 AWS PrivateLink 인터페이스 VPC 엔드포인트를 활용합니다. 인터페이스 VPC 엔드포인트를 전달하여 App Runner 서비스에 액세스 가능하도록 설정할 Amazon VPC를 지정할 수 있습니다. 인터페이스 VPC 엔드포인트에 가상 방화벽 역할을 하는 보안 그룹을 추가하여 네트워크 트래픽을 추가로 제한할 수도 있습니다. 그러면 VPC 흐름 로그를 통해 네트워크 트래픽을 모니터링할 수도 있습니다.

App Runner 콘솔을 사용하면 워크플로 하나에서 인터페이스 VPC 엔드포인트 및 App Runner 서비스를 모두 생성할 수 있습니다. 그러면 App Runner 서비스 액세스용 도메인 이름이 기본 제공되며, 이 이름은 필요에 따라 사용자 지정할 수 있습니다. App Runner 프라이빗 서비스에 대해 자세히 알아보려면 개발자 안내서의 네트워킹 섹션, 기능 심층 분석 블로그 게시물 및 이 블로그 게시물을 참조하세요. App Runner에 대한 자세한 내용은 AWS App Runner 개발자 안내서를 참조하세요.