기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
다중 리전 복제 작동 방식
다중 지역 복제 기능을 사용하면 AWS 관리형 Microsoft AD를 사용하면 글로벌 Active Directory 인프라를 관리해야 하는 차별화되지 않은 번거로움을 없앨 수 있습니다. 구성된 경우 사용자, 그룹, 그룹 정책 및 스키마를 포함한 모든 고객 디렉터리 데이터를 여러 지역에 AWS 복제합니다. AWS
새 리전이 추가되면 그림에 나와 있는 것과 같이 다음 작업이 자동으로 수행됩니다.
-
AWS Managed Microsoft AD는 선택한 VPC 도메인 컨트롤러에 두 개의 도메인 컨트롤러를 만들어 동일한 AWS 계정의 새 지역에 배포합니다. 디렉터리 식별자(
directory_id
)는 모든 리전에서 동일하게 유지됩니다. 원한다면 나중에 도메인 컨트롤러를 추가할 수 있습니다. -
AWS 관리형 Microsoft AD는 기본 지역과 새 지역 간의 네트워킹 연결을 구성합니다.
-
AWS 관리형 Microsoft AD는 새 액티브 디렉터리 사이트를 만들고 해당 사이트에 해당 지역과 동일한 이름 (예: us-east-1) 을 지정합니다. 나중에 Active Directory 사이트 및 서비스 도구를 사용하여 이 이름을 바꿀 수도 있습니다.
-
AWS 관리형 Microsoft AD는 사용자, 그룹, 그룹 정책, Active Directory 트러스트, 조직 단위 및 Active Directory 스키마를 포함하여 모든 Active Directory 개체 및 구성을 새 지역에 복제합니다. Active Directory 사이트 링크는 변경 알림
을 사용하도록 구성되어 있습니다. 사이트 간 변경 알림을 사용하도록 설정하면 긴급 복제가 필요한 변경 내용을 포함하여 변경 내용이 소스 사이트 내에서 전파되는 빈도와 동일한 빈도로 원격 사이트에 전파됩니다. -
이 지역을 처음 추가한 경우 AWS 관리형 Microsoft AD는 모든 기능을 다중 지역을 인식합니다. 자세한 내용은 글로벌 기능과 리전별 기능 비교 단원을 참조하십시오.
Active Directory 사이트
다중 지역 복제는 여러 Active Directory 사이트 (지역당 Active Directory 사이트 하나) 를 지원합니다. 새 리전이 추가되면 해당 리전은 리전(예: us-east-1)으로 이름이 동일하게 지정됩니다. 나중에 Active Directory 사이트 및 서비스를 사용하여 이 이름을 바꿀 수도 있습니다.
AWS 서비스
AWS Amazon RDS for SQL Server 및 Amazon과 같은 서비스는 글로벌 디렉터리의 로컬 인스턴스에 FSx 연결됩니다. 이를 통해 사용자는 어느 지역에서든 Amazon RDS for SQL Server와 AWS 같은 AWS 서비스뿐만 아니라 실행되는 Active Directory 인식 애플리케이션에 한 번 로그인할 수 있습니다. AWS 이렇게 하려면 관리형 Microsoft AD와 신뢰를 맺고 있는 사용자에게 AWS 관리형 Microsoft AD 또는 온-프레미스 Active Directory의 자격 증명이 필요합니다. AWS
다중 지역 복제 기능과 함께 다음 AWS 서비스를 사용할 수 있습니다.
-
아마존 EC2
-
FSx윈도우용 Amazon 파일 서버
-
서버용 Amazon 관계형 데이터베이스 서비스 SQL
-
RDS오라클용 아마존
-
아마존 RDS 포 마이 SQL
-
RDS포스트그레용 아마존 SQL
-
RDSMariaDB용 아마존
-
나를 위한 아마존 Aurora SQL
-
포스트그레용 아마존 Aurora SQL
장애 조치
한 지역의 모든 도메인 컨트롤러가 다운되는 경우 AWS Managed Microsoft AD는 도메인 컨트롤러를 복구하고 디렉터리 데이터를 자동으로 복제합니다. 한편 다른 리전의 도메인 컨트롤러는 계속 가동됩니다.