AWS 매니지드 마이크로소프트 AD - AWS Directory Service

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 매니지드 마이크로소프트 AD

AWS Directory Service Microsoft Active Directory(AD) 를 관리형 서비스로 실행할 수 있습니다. AWS 마이크로소프트 액티브 디렉터리용 디렉터리 서비스 ( AWS 매니지드 마이크로소프트 AD라고도 함) 는 Windows 서버 2019에서 제공합니다. 이 디렉터리 유형을 선택하고 실행하면 가상 사설 클라우드 (Amazon VPC) 에 연결된 고가용성 도메인 컨트롤러 쌍으로 생성됩니다. 도메인 컨트롤러는 선택한 리전의 다른 가용 영역에서 실행됩니다. 호스트 모니터링 및 복구, 데이터 복제, 스냅샷, 소프트웨어 업데이트가 자동으로 구성 및 관리됩니다.

AWS 관리형 Microsoft AD를 사용하면 사용자 지정.NET Microsoft SharePoint 및 SQL Server 기반 애플리케이션을 비롯한 디렉터리 인식 워크로드를 AWS 클라우드에서 실행할 수 있습니다. 또한 AWS 클라우드의 AWS Managed Microsoft AD와 기존 온-프레미스 Microsoft Active Directory 간에 신뢰 관계를 구성하여 사용자와 그룹이 를 사용하여 AWS IAM Identity Center두 도메인 중 하나의 리소스에 액세스할 수 있도록 할 수 있습니다.

AWS Directory Service AWS 클라우드에서 디렉터리를 쉽게 설정 및 실행하거나 AWS 리소스를 기존 온-프레미스와 연결할 수 있습니다. Microsoft Active Directory 생성된 디렉터리는 다양한 작업에서 사용할 수 있습니다.

  • 사용자 및 그룹 관리

  • 애플리케이션 및 서비스에 Single Sign-On를 제공

  • 그룹 정책 생성 및 적용

  • 클라우드 기반 Linux 및 워크로드의 배포 및 관리를 간소화합니다. Microsoft Windows

  • AWS Managed Microsoft AD를 사용하면 기존 RADIUS 기반 MFA 인프라와 통합하여 다단계 인증을 활성화하여 사용자가 애플리케이션에 액세스할 때 추가 보안 계층을 제공할 수 있습니다. AWS

  • Amazon EC2 리눅스 및 인스턴스에 안전하게 연결 Windows

참고

AWS 사용자 대신 Windows 서버 인스턴스의 라이선스를 관리합니다. 사용한 인스턴스에 대한 비용을 지불하기만 하면 됩니다. 또한 액세스 권한이 가격에 포함되어 있으므로 Windows Server CAL(클라이언트 액세스 라이선스)을 추가로 구매할 필요가 없습니다. 각 인스턴스에는 관리 목적으로만 사용할 수 있는 두 개의 원격 연결이 제공됩니다. 연결이 2개 이상 필요하거나 관리자 이외의 용도로 연결이 필요한 경우 AWS에서 사용할 추가 원격 데스크톱 서비스 CAL을 가져와야 할 수 있습니다.

AWS 관리형 Microsoft AD 디렉터리를 만들고, 관리형 Microsoft AD와 온-프레미스 디렉터리 간에 신뢰 관계를 만들고, AWS 관리형 Microsoft AD 스키마를 확장하려면 이 섹션의 항목을 읽어보세요. AWS

관련 보안 블로그 기사 AWS