디렉터리 공유의 주요 개념 - AWS Directory Service

문서의 영문과 번역 사이에 충돌이 있는 경우에는 영문 버전을 따릅니다. 번역 버전은 기계 번역을 사용하여 제공합니다.

디렉터리 공유의 주요 개념

다음 주요 개념을 익히면 디렉터리 공유 기능을 최대한 활용할 수 있습니다.

디렉터리 소유자 계정

디렉터리 소유자는 공유한 디렉터리 관계에서 시작 디렉터리를 소유한 AWS 계정 소유자입니다. 이 계정은 관리자가 디렉터리가 공유할 AWS 계정을 지정해 디렉터리 공유 워크플로우를 시작합니다. 디렉터리 소유자는 AWS Directory Service 콘솔의 특정 디렉터리에 대한 Scale & Share(스케일 및 공유) 탭을 사용해 누구와 데이터를 공유했는지 확인할 수 있습니다.

디렉터리 소비자 계정

공유 디렉터리 관계에서 디렉터리 소비자는 디렉터리 소유자가 디렉터리를 공유한 AWS 계정 소유자입니다. 사용한 공유 방법에 따라, 이 계정의 관리자가 공유 디렉터리 사용을 시작하기 전에 디렉터리 소유자의 초대를 수락해야 할 수도 있습니다.

디렉터리 공유 프로세스는 디렉터리 소비자 계정에 공유 디렉터리를 생성합니다. 이 공유 디렉터리에는 디렉터리 소유자 계정의 시작 디렉터리가 위치한 도메인에 원활하게 조인할 수 있도록 EC2 인스턴스를 활성화시키는 메타데이터가 포함되어 있습니다. 디렉터리 소비자 계정의 각 공유 디렉터리에는 고유 식별자(Shared directory ID(공유 디렉터리 ID))가 있습니다.

공유 방법

AWS Managed Microsoft AD은 다음 두 가지 디렉터리 공유 방법을 제공합니다.

  • AWS Organizations – 디렉터리 소비자 계정을 찾아 검증할 수 있기 때문에 조직 내부에서 더 쉽게 디렉터리를 공유할 수 있는 방법입니다. 이 옵션을 사용하려면 조직에 모든 기능 사용 가능한 디렉토리가 조직에 있어야 합니다. 마스터 계정. 디렉터리 소비자 공유 계정이 디렉터리 공유 요청을 수락할 필요가 없기 때문에 설정이 간편한 공유 방법입니다. 이 방법은 콘솔에서는 Share this directory with AWS accounts inside your organization(이 디렉터리를 조직 내부의 AWS 계정과 공유)로 지칭되고 있습니다.

  • Handshake(핸드셰이크) – AWS Organizations를 사용하지 않을 때 디렉터리 공유를 활성화하는 방법입니다. 핸드셰이크 방법의 경우, 디렉터리 소비자 계정이 디렉터리 공유 요청을 수락해야 합니다. 이 방법은 콘솔에서는 Share this directory with other AWS accounts(이 디렉터리를 다른 AWS 계정과 공유)로 지칭되고 있습니다.

네트워크 연결

네트워크 연결은 AWS 계정 간에 디렉터리 공유 관계를 사용하기 위한 필수 조건입니다. AWS는 VPC를 연결하는 많은 솔루션을 지원하며, 이 중 일부에는 VPC 피어링, 전송 게이트웨이VPN이 포함됩니다. 시작하려면 자습서 공유 AWS Managed Microsoft AD 원활한 EC2 도메인 가입을 위한 디렉토리단원을 참조하십시오.