설명
DynamoDB 게이트웨이 VPC 엔드포인트는 연결된 라우팅 테이블에 서비스 경로를 추가합니다. 엔드포인트를 만들기만 해서는 애플리케이션 서브넷의 트래픽이 해당 경로를 사용하지 않습니다.
잠재적 영향
필요한 라우팅 연결이 없으면 DynamoDB 접근이 실패하거나 인터넷 게이트웨이·NAT 같은 다른 경로를 사용할 수 있습니다.
해결 방법
엔드포인트의 route_table_ids에 애플리케이션 서브넷이 사용하는 라우팅 테이블을 지정하세요. 서브넷과 라우팅 테이블, 엔드포인트가 같은 VPC에 속하고 접근 정책도 필요한 작업을 허용하는지 확인하세요.
예시
변경 후는 서브넷에 연결한 라우팅 테이블을 게이트웨이 엔드포인트에도 연결합니다. 참조한 리소스는 모두 같은 VPC에 있는 것으로 가정합니다.
변경 전
hcl
resource "aws_vpc_endpoint" "dynamodb_vpce" {
vpc_id = aws_vpc.main.id
service_name = "com.amazonaws.us-east-1.dynamodb"
}
변경 후
hcl
resource "aws_route_table_association" "private_rtb_assoc" {
subnet_id = aws_subnet.private_subnet2.id
route_table_id = aws_route_table.private_rtb2.id
}
resource "aws_vpc_endpoint" "dynamodb_vpce" {
vpc_id = aws_vpc.main.id
service_name = "com.amazonaws.us-east-1.dynamodb"
route_table_ids = [aws_route_table.private_rtb2.id]
}