SQS VPC 엔드포인트 DNS 설정 점검

SQS의 프라이빗 엔드포인트에 필요한 DNS 설정을 활성화하세요.

설명

VPC의 Amazon 제공 DNS를 사용하려면 enable_dns_support가 필요합니다. SQS 인터페이스 엔드포인트에서 기본 서비스 이름을 프라이빗 주소로 해석하려면 VPC의 DNS 호스트 이름 설정과 엔드포인트의 프라이빗 DNS도 켜야 합니다.

잠재적 영향

DNS 설정이 맞지 않으면 애플리케이션이 SQS 이름을 해석하지 못하거나 의도한 프라이빗 경로를 사용하지 않을 수 있습니다.

해결 방법

VPC에서 enable_dns_support와 enable_dns_hostnames를 켜고 엔드포인트에 private_dns_enabled = true를 설정하세요. 애플리케이션이 사용하는 이름이 엔드포인트의 프라이빗 주소로 해석되는지 확인하세요.

예시

DNS 설정의 발췌 예시입니다. 전체 구성에는 같은 VPC의 엔드포인트 서브넷과 필요한 HTTPS 접근을 허용하는 보안 그룹을 지정하세요.

변경 전

hcl
resource "aws_vpc" "main" {
  cidr_block           = "172.16.0.0/16"
  enable_dns_support   = false
  enable_dns_hostnames = false
}

resource "aws_vpc_endpoint" "sqs_endpoint" {
  vpc_id            = aws_vpc.main.id
  service_name      = "com.amazonaws.us-east-1.sqs"
  vpc_endpoint_type = "Interface"
}

변경 후

hcl
resource "aws_vpc" "main" {
  cidr_block           = "172.16.0.0/16"
  enable_dns_support   = true
  enable_dns_hostnames = true
}

resource "aws_vpc_endpoint" "sqs_endpoint" {
  vpc_id            = aws_vpc.main.id
  service_name      = "com.amazonaws.us-east-1.sqs"
  vpc_endpoint_type = "Interface"
  private_dns_enabled = true
}

참조