피드로 돌아가기
AWS News Blog
Infrastructure

AWS Weekly Roundup: Amazon S3 turns 20, Amazon Route 53 Global Resolver general availability, and more (March 16, 2026)

AWS가 S3 계정 지역별 네임스페이스 기능과 Route 53 Global Resolver 일반 가용성 출시로 멀티테넌트 격리와 글로벌 DNS 해석 성능 강화

Esra Kayabali2026년 3월 16일8beginner

Context

S3는 20년간 월별 저장 객체 500조 개, 초당 2억 요청을 처리하는 규모로 성장했으나, 버킷 이름 예약의 글로벌 경쟁으로 인한 조직 내 네임스페이스 충돌 문제가 있었다. Route 53의 DNS 해석 서비스는 특정 VPC나 리전 내에서만 작동하여 지정학적으로 분산된 클라이언트의 글로벌 DNS 질의에 최적화되지 못했다.

Technical Solution

  • S3 계정 지역별 네임스페이스: 요청한 버킷 이름에 계정의 고유 접미사를 추가하여 생성하는 방식으로 계정별 이름 예약 보장
  • IAM 정책 및 AWS Organizations 서비스 제어 정책에 새로운 s3:x-amz-bucket-namespace 조건 키 추가로 조직 전체 채택 강제
  • Route 53 Global Resolver: 30개 AWS 리전에서 IPv4와 IPv6를 모두 지원하는 인터넷 도달 가능한 애니캐스트 DNS 리졸버 배포
  • Route 53 Global Resolver의 DNS 질의 필터링: 악성 도메인, 업무 부적절 도메인, DNS 터널링 및 DGA(Domain Generation Algorithm) 기반 위협 차단
  • Dictionary DGA 위협에 대한 추가 보호 메커니즘을 일반 가용성에 포함

Impact

S3는 20년간 기가바이트당 가격을 약 85% 인하하여 현재 기가바이트당 2센트 이상으로 책정했다.

Key Takeaway

멀티테넌트 클라우드 환경에서 계정별 리소스 네임스페이스 격리는 IAM 조건 키를 활용한 선언적 정책으로 구현하면 조직 전체에 일관되게 적용 가능하다.


S3를 사용하는 대규모 조직에서 계정 지역별 네임스페이스 기능을 도입하면 AWS Organizations 서비스 제어 정책으로 s3:x-amz-bucket-namespace 조건을 의무화하여 모든 개발팀의 버킷 이름 충돌을 자동 방지할 수 있다.

원문 읽기