기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS 매니지드 마이크로소프트 AD
AWS Directory Service Microsoft Active Directory(AD) 를 관리형 서비스로 실행할 수 있습니다. AWS 마이크로소프트 액티브 디렉터리용 디렉터리 서비스 ( AWS 매니지드 마이크로소프트 AD라고도 함) 는 Windows 서버 2019에서 제공합니다. 이 디렉터리 유형을 선택하고 실행하면 가상 사설 클라우드 (Amazon VPC) 에 연결된 고가용성 도메인 컨트롤러 쌍으로 생성됩니다. 도메인 컨트롤러는 선택한 리전의 다른 가용 영역에서 실행됩니다. 호스트 모니터링 및 복구, 데이터 복제, 스냅샷, 소프트웨어 업데이트가 자동으로 구성 및 관리됩니다.
AWS 관리형 Microsoft AD를 사용하면 사용자 지정.NET Microsoft SharePoint 및 SQL Server 기반 애플리케이션을 비롯한 디렉터리 인식 워크로드를 AWS 클라우드에서 실행할 수 있습니다. 또한 AWS 클라우드의 AWS Managed Microsoft AD와 기존 온-프레미스 Microsoft Active Directory 간에 신뢰 관계를 구성하여 사용자와 그룹이 를 사용하여 AWS IAM Identity Center두 도메인 중 하나의 리소스에 액세스할 수 있도록 할 수 있습니다.
AWS Directory Service AWS 클라우드에서 디렉터리를 쉽게 설정 및 실행하거나 AWS 리소스를 기존 온-프레미스와 연결할 수 있습니다. Microsoft Active Directory 생성된 디렉터리는 다양한 작업에서 사용할 수 있습니다.
-
사용자 및 그룹 관리
-
애플리케이션 및 서비스에 Single Sign-On를 제공
-
그룹 정책 생성 및 적용
-
클라우드 기반 Linux 및 워크로드의 배포 및 관리를 간소화합니다. Microsoft Windows
-
AWS Managed Microsoft AD를 사용하면 기존 RADIUS 기반 MFA 인프라와 통합하여 다단계 인증을 활성화하여 사용자가 애플리케이션에 액세스할 때 추가 보안 계층을 제공할 수 있습니다. AWS
-
Amazon EC2 리눅스 및 인스턴스에 안전하게 연결 Windows
참고
AWS 사용자 대신 Windows 서버 인스턴스의 라이선스를 관리합니다. 사용한 인스턴스에 대한 비용을 지불하기만 하면 됩니다. 또한 액세스 권한이 가격에 포함되어 있으므로 Windows Server CAL(클라이언트 액세스 라이선스)을 추가로 구매할 필요가 없습니다. 각 인스턴스에는 관리 목적으로만 사용할 수 있는 두 개의 원격 연결이 제공됩니다. 연결이 2개 이상 필요하거나 관리자 이외의 용도로 연결이 필요한 경우 AWS에서 사용할 추가 원격 데스크톱 서비스 CAL을 가져와야 할 수 있습니다.
AWS 관리형 Microsoft AD 디렉터리를 만들고, 관리형 Microsoft AD와 온-프레미스 디렉터리 간에 신뢰 관계를 만들고, AWS 관리형 Microsoft AD 스키마를 확장하려면 이 섹션의 항목을 읽어보세요. AWS
주제
관련 보안 블로그 기사 AWS
-
AWS 관리형 Microsoft AD 디렉터리의 관리를 온-프레미스 Active Directory 사용자에게 위임하는 방법
-
AWS 관리형 Microsoft AD를 사용하여 AWS Directory Service 보안 표준을 충족하는 데 도움이 되도록 더욱 강력한 암호 정책을 구성하는 방법
-
도메인 컨트롤러를 추가하여 관리형 AWS Microsoft AD의 이중화 및 성능을 높이는 방법 AWS Directory Service
-
관리형 Microsoft AD에 Microsoft 원격 데스크톱 라이선싱 관리자를 배포하여 원격 데스크톱을 사용할 수 있도록 하는 AWS 방법
-
AWS 관리형 Microsoft AD 및 온-프레미스 자격 증명을 AWS Management Console 사용하여 액세스하는 방법
-
AWS 관리형 Microsoft AD 및 온-프레미스 자격 AWS 증명을 사용하여 서비스에 대한 다단계 인증을 활성화하는 방법