Amazon을 위한 다중 지역 레질리언스 WorkSpaces - 아마존 WorkSpaces

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon을 위한 다중 지역 레질리언스 WorkSpaces

Amazon WorkSpaces Multi-Region Resilience (MRR) 를 사용하면 운영 중단으로 인해 기본 WorkSpaces 지역에 접속할 수 없는 경우 사용자가 예비 리전에 로그인할 때 등록 코드를 전환할 필요 없이 사용자를 보조 지역으로 리디렉션할 수 있습니다. WorkSpaces 스탠바이 WorkSpaces 모드는 Amazon WorkSpaces 멀티 리전 레질리언스의 기능으로, 스탠바이 배포 생성 및 관리를 간소화합니다. 보조 리전에 사용자 디렉터리를 설정한 후, 기본 리전에서 예비 리전을 생성하려는 디렉터리를 선택합니다. WorkSpace WorkSpace 시스템은 기본 WorkSpace 번들 이미지를 보조 지역에 자동으로 미러링합니다. 그러면 보조 지역에 새 예비 WorkSpace 복제본을 자동으로 프로비저닝합니다.

Amazon WorkSpaces 다중 리전 복원력은 DNS 상태 점검 및 장애 조치 기능을 활용하는 교차 리전 리디렉션을 기반으로 구축되었습니다. 이를 통해 FQDN (정규화된 도메인 이름) 을 등록 코드로 사용할 수 있습니다. WorkSpaces 사용자가 로그인하면 FQDN의 DNS (도메인 이름 시스템) 정책에 따라 지원되는 WorkSpaces 지역 간에 사용자를 리디렉션할 수 있습니다. WorkSpaces Amazon Route 53을 사용하는 경우 리전 간 리디렉션 전략을 고안할 때 Amazon CloudWatch 경보를 모니터링하는 상태 확인을 사용하는 것이 좋습니다. WorkSpaces 자세한 내용은 Amazon Route 53 개발자 안내서의 Amazon Route 53 상태 확인 생성 및 DNS 장애 조치 구성을 참조하십시오.

데이터 복제는 데이터를 기본 리전에서 보조 리전으로 단방향으로 WorkSpaces 복제하는 스탠바이 리전의 추가 기능입니다. 데이터 복제를 활성화한 후에는 12시간마다 시스템 및 사용자 볼륨의 EBS 스냅샷이 생성됩니다. 다중 지역 복원력은 새 스냅샷이 있는지 정기적으로 확인합니다. 스냅샷이 발견되면 보조 지역으로의 복사가 시작됩니다. 사본이 보조 지역에 도착하면 보조 지역을 업데이트하는 데 사용됩니다. WorkSpace

사전 조건 

제한 사항

  • WorkSpaces Standby는 기본 이미지의 번들 WorkSpaces 이미지만 복사하고 기본 이미지의 시스템 볼륨 (C 드라이브) 또는 사용자 볼륨 (D 드라이브) 은 복사하지 않습니다. WorkSpaces 시스템 볼륨 (C 드라이브) 또는 사용자 볼륨 (D 드라이브) 을 기본 WorkSpaces 볼륨에서 대기 모드로 WorkSpaces 복사하려면 데이터 복제를 활성화해야 합니다.

  • 예비 WorkSpace 복제본은 직접 수정, 재구축, 복원 또는 마이그레이션할 수 없습니다.

  • 리전 간 리디렉션의 장애 조치는 DNS 설정에 의해 제어됩니다. 자동 장애 조치 시나리오를 구현하려면 리전 간 리디렉션과 함께 다른 메커니즘을 사용해야 합니다. 예를 들어, 기본 지역의 CloudWatch 경보를 모니터링하는 Route 53 상태 확인과 함께 Amazon Route 53 장애 조치 DNS 라우팅 정책을 사용할 수 있습니다. 기본 지역의 CloudWatch 경보가 호출되면 DNS 장애 조치 라우팅 정책이 WorkSpaces 사용자를 장애 조치 지역에서 설정한 WorkSpaces 것으로 리디렉션합니다.

  • 데이터 복제는 데이터를 기본 지역에서 보조 지역으로 복사하는 일방적인 방식으로만 이루어집니다. 스탠바이 WorkSpaces 페일오버 중에는 12시간에서 24시간 사이에 데이터 및 애플리케이션에 액세스할 수 있습니다. 운영 중단이 발생한 후에는 보조 서버에서 생성한 모든 데이터를 수동으로 WorkSpace 백업하고 로그아웃하십시오. 기본 WorkSpace 드라이브에서 데이터에 액세스할 수 있도록 네트워크 드라이브와 같은 외장 드라이브에 작업을 저장하는 것이 좋습니다.

  • 데이터 복제는 AWS Simple AD를 지원하지 않습니다.

  • 스탠바이 모드에서 WorkSpaces 데이터 복제를 활성화하면 기본 볼륨 WorkSpaces (루트 및 시스템 볼륨 모두) 의 EBS 스냅샷이 12시간마다 생성됩니다. 특정 데이터 볼륨의 초기 스냅샷은 꽉 찼고 후속 스냅샷은 증분 스냅샷입니다. 따라서 특정 항목의 첫 번째 복제는 후속 복제보다 WorkSpace 시간이 더 오래 걸립니다. 스냅샷은 내부 일정에 따라 시작되며 타이밍을 WorkSpaces 제어할 수 없습니다.

  • 기본 WorkSpace 및 대기 모드가 동일한 도메인을 사용하여 WorkSpace 조인하는 경우 도메인 컨트롤러와의 연결이 끊기지 않도록 지정된 WorkSpace 시점의 기본 WorkSpace 또는 대기 모드에만 연결하는 것이 좋습니다.

  • 다중 지역 복제를 구성한 경우 기본 지역의 디렉터리만 사용하도록 등록할 수 있습니다. AWS Managed Microsoft AD WorkSpaces 에서 사용할 복제된 리전에 디렉터리를 등록하려고 WorkSpaces 하면 실패합니다. 복제한 지역 WorkSpaces 내에서는 다중 지역 복제를 사용할 수 AWS Managed Microsoft AD 없습니다.

  • 교차 리전 리디렉션을 이미 설정하고 예비 리전을 사용하지 않고 기본 리전과 보조 리전 WorkSpaces 모두에서 생성한 경우 보조 리전의 기존 WorkSpace 리전을 스탠바이 WorkSpaces 리전으로 직접 변환할 수 없습니다. WorkSpace 대신 보조 리전에서 를 종료하고 기본 리전에서 스탠바이 리전을 생성하려는 리전을 선택한 다음 스탠바이 리전을 사용하여 스탠바이 WorkSpace 리전을 WorkSpaces 생성해야 합니다. WorkSpace WorkSpace WorkSpace

  • 운영 중단이 발생한 후에는 보조 서버에서 생성한 모든 데이터를 수동으로 WorkSpace 백업하고 로그아웃하십시오. 기본 WorkSpace 드라이브에서 데이터에 액세스할 수 있도록 네트워크 드라이브와 같은 외장 드라이브에 작업을 저장하는 것이 좋습니다.

  • WorkSpaces 다중 지역 복원력은 현재 다음 지역에서 사용할 수 있습니다.

    • 미국 동부(버지니아 북부) 리전

    • US West (Oregon) Region

    • Europe (Frankfurt) Region

    • Europe (Ireland) Region

  • WorkSpaces 다중 지역 복원력은 Linux, macOS 및 Windows 클라이언트 애플리케이션의 버전 3.0.9 이상에서만 지원됩니다. WorkSpaces Web Access와 함께 다중 리전 복원력을 사용할 수도 있습니다.

  • WorkSpaces 다중 지역 복원력은 Windows 및 BYOL (기존 보유 라이선스 사용) 을 지원합니다. WorkSpaces 아마존 리눅스, 우분투 또는 GPU 지원 WorkSpaces (예: 그래픽 WorkSpaces GraphicsPro, 그래픽.G4dn 또는.g4dn) 은 지원하지 않습니다. GraphicsPro

  • 페일오버 또는 페일백이 완료된 후 15~30분 정도 기다린 후 컴퓨터에 연결하십시오. WorkSpace

멀티 리전 레질리언스 스탠바이를 구성하십시오. WorkSpace

멀티 리전 레질리언스 스탠바이를 구성하려면 WorkSpace
  1. 기본 및 보조 지역 모두에 사용자 디렉터리를 설정합니다. 각 지역의 각 WorkSpaces 디렉터리에 동일한 사용자 이름을 사용해야 합니다.

    Active Directory 사용자 데이터를 동기화된 상태로 유지하려면 AD Connector를 사용하여 WorkSpaces 사용자에 대해 설정한 각 지역의 동일한 Active Directory를 가리키는 것이 좋습니다. 디렉터리 만들기에 대한 자세한 내용은 디렉터리 등록을 참조하십시오 WorkSpaces.

    중요

    다중 지역 복제를 위해 AWS Managed Microsoft AD 디렉터리를 구성하는 경우 기본 지역의 디렉터리만 사용할 수 있도록 등록할 수 있습니다. WorkSpaces 에서 사용할 복제된 리전에 디렉터리를 등록하려는 시도는 실패합니다. WorkSpaces 다중 지역 복제는 복제된 지역 WorkSpaces 내에서 사용할 수 AWS Managed Microsoft AD 없습니다.

  2. 기본 지역의 사용자를 WorkSpaces 위해 생성하세요. WorkSpaces생성에 대한 자세한 내용은 Launch를 참조하십시오 WorkSpaces.

  3. 보조 리전에 스탠바이 WorkSpace 리전을 생성하십시오. 스탠바이 생성에 대한 자세한 내용은 WorkSpace 스탠바이 생성을 참조하십시오 WorkSpace.

  4. 연결 문자열 (FQDN) 을 생성하여 기본 및 보조 지역의 사용자 디렉터리에 연결합니다.

    스탠바이 WorkSpaces 모드는 지역 간 리디렉션을 기반으로 하므로 계정에서 지역 간 리디렉션을 활성화해야 합니다. Amazon의 지역 간 리디렉션 지침의 1~3단계를 따르십시오. WorkSpaces

  5. DNS 서비스를 구성하고 DNS 라우팅 정책을 설정합니다.

    DNS 서비스를 설정하고 필요한 DNS 라우팅 정책을 구성해야 합니다. 지역 간 리디렉션은 DNS 라우팅 정책과 함께 작동하여 필요에 따라 WorkSpaces 사용자를 리디렉션합니다.

  6. 리전 간 리디렉션 설정을 완료하면 사용자에게 FQDN 연결 문자열이 포함된 이메일을 보내야 합니다. 자세한 내용은 5단계: 사용자에게 연결 문자열 보내기를 참조하십시오. WorkSpaces WorkSpaces 사용자가 기본 지역의 지역 기반 등록 코드 (예: WSPDX+ABC12d) 대신 FQDN 기반 등록 코드를 사용하고 있는지 확인하세요.

    중요
    • Active Directory에서 사용자를 생성하는 대신 WorkSpaces 콘솔에서 사용자를 생성하는 경우 새 사용자를 시작할 때마다 지역 기반 등록 코드가 포함된 초대 이메일이 WorkSpaces 자동으로 사용자에게 전송됩니다. WorkSpace 즉, 보조 지역의 WorkSpaces 사용자를 설정하면 보조 지역의 사용자도 해당 보조 지역의 이메일을 자동으로 받게 됩니다. WorkSpaces 리전 기반 등록 코드가 포함된 이메일은 무시하도록 사용자에게 지시해야 합니다.

    • 지역별 등록 코드는 계속 유효하지만 지역 간 리디렉션이 작동하려면 사용자가 등록 코드로 대신 FQDN을 사용해야 합니다.

스탠바이 생성하기 WorkSpace

WorkSpace스탠바이 리전을 생성하기 전에 기본 리전과 보조 리전 모두에서 사용자 디렉터리를 생성하고, 기본 리전의 사용자를 WorkSpaces 위한 프로비저닝, 계정의 크로스 리전 리디렉션 구성, 서비스 쿼터를 통한 대기 WorkSpaces 한도 증가 요청 등의 사전 요구 사항을 완료했는지 확인하세요.

스탠바이 그룹을 만들려면 WorkSpace
  1. https://console.aws.amazon.com/workspaces/ 에서 WorkSpaces 콘솔을 엽니다.

  2. 콘솔 오른쪽 상단에서 해당 기본 AWS 지역을 선택합니다. WorkSpaces

  3. 탐색 창에서 WorkSpaces를 선택합니다.

  4. 대기 모드를 WorkSpace WorkSpace 만들려는 서버를 선택합니다.

  5. 작업을 선택한 다음 대기 모드 만들기를 선택합니다 WorkSpace.

  6. 대기 모드를 생성할 보조 지역을 선택하고 WorkSpace 다음을 선택합니다.

  7. 보조 리전의 사용자 디렉터리를 선택하고 다음을 선택합니다.

  8. (선택 사항) 암호화 키를 추가하고, 데이터 암호화를 활성화하고, 태그를 관리합니다.

    • 암호화 키를 추가하려면 입력 암호화 키에 해당 키를 입력합니다.

    • 데이터 복제를 활성화하려면 데이터 복제 활성화를 선택합니다. 그런 다음 체크박스를 선택하여 추가 월별 요금을 승인했는지 확인합니다.

    • 새 태그를 추가하려면 새 태그 추가를 선택합니다.

    그리고 다음을 선택합니다.

    참고
    • WorkSpace 원본이 암호화된 경우 이 필드는 미리 채워집니다. 하지만 자체 암호화 키로 교체할 수 있습니다.

    • 데이터 복제 상태를 업데이트하는 데 몇 분 정도 걸립니다.

    • 예비 WorkSpace 복제본이 기본 WorkSpace 스냅샷으로 성공적으로 업데이트되면 복구 스냅샷에서 스냅샷의 타임스탬프를 찾을 수 있습니다.

  9. 예비 복제본의 설정을 검토한 다음 [Create] WorkSpaces 를 선택합니다.

    참고
    • 스탠바이 WorkSpaces 기기에 대한 정보를 보려면 기본 WorkSpace 세부 정보 페이지로 이동하십시오.

    • 스탠바이 모드는 WorkSpace 프라이머리의 번들 WorkSpace 이미지만 복사하고 프라이머리의 시스템 볼륨 (C 드라이브) 또는 사용자 볼륨 (D 드라이브) 은 복사하지 않습니다 WorkSpaces. 기본적으로 데이터 복제는 꺼져 있습니다. 시스템 볼륨 (C 드라이브) 또는 사용자 볼륨 (드라이브 D) 을 기본 볼륨에서 WorkSpaces WorkSpaces 스탠바이로 복사하려면 데이터 복제를 활성화해야 합니다.

스탠바이 디바이스 관리 WorkSpace

예비 WorkSpace 복제본을 직접 수정, 재구축, 복원 또는 마이그레이션할 수 없습니다.

스탠바이 스탠바이의 데이터 복제를 활성화하려면 WorkSpace
  1. https://console.aws.amazon.com/workspaces/ 에서 WorkSpaces 콘솔을 엽니다.

  2. 기본 지역으로 이동하여 기본 WorkSpace ID를 선택합니다.

  3. 아래로 스크롤하여 대기 WorkSpace 섹션으로 이동한 다음 대기 편집을 선택합니다 WorkSpace.

  4. 데이터 복제 활성화를 선택합니다. 그런 다음 체크박스를 선택하여 추가 월별 요금을 승인했는지 확인합니다. 그런 다음 저장을 선택합니다.

참고
  • 대기 모드는 최대 절전 모드로 WorkSpaces 전환할 수 없습니다. 대기 모드를 WorkSpace 중지하면 저장되지 않은 작업은 보존되지 않습니다. 사용자는 대기 모드를 종료하기 전에 항상 작업을 저장하는 것이 좋습니다. WorkSpaces

  • 대기 모드에서 WorkSpaces 데이터 복제를 활성화하려면 자체 관리되는 Active Directory 또는 대기 지역에 복제하도록 구성된 AWS 관리형 Microsoft AD가 있어야 합니다. 디렉터리를 설정하려면 Amazon AWS 및 디렉터리 서비스를 통한 비즈니스 연속성 구축의 안내 섹션의 1~3단계를 따르거나 WorkSpaces Amazon에서 AWS 다중 지역 관리형 Active Directory 사용을 참조하십시오. WorkSpaces 다중 지역 복제는 AWS 관리형 Microsoft AD의 엔터프라이즈 에디션에서만 지원됩니다.

  • 데이터 복제 상태를 업데이트하는 데 몇 분 정도 걸립니다.

  • 예비 WorkSpace 복제본이 기본 WorkSpace 스냅샷으로 성공적으로 업데이트되면 복구 스냅샷에서 스냅샷의 타임스탬프를 찾을 수 있습니다.

스탠바이 파일 삭제 WorkSpace

레귤러를 종료하는 것과 같은 방법으로 WorkSpace 스탠바이를 종료할 수 WorkSpace 있습니다.

스탠바이 그룹을 삭제하려면 WorkSpace
  1. https://console.aws.amazon.com/workspaces/ 에서 WorkSpaces 콘솔을 엽니다.

  2. 콘솔 오른쪽 상단에서 해당 기본 AWS 지역을 선택합니다. WorkSpaces

  3. 탐색 창에서 WorkSpaces를 선택합니다.

  4. 대기 모드를 WorkSpace 선택하고 삭제를 선택합니다. 대기 모드를 삭제하는 데 약 5분이 걸립니다 WorkSpace. 삭제 중에는 대기의 상태가 종료중으로 설정됩니다. WorkSpace 삭제가 완료되면 콘솔에서 스탠바이 모드가 WorkSpace 사라집니다.

참고

대기 모드 WorkSpace 삭제는 영구적인 작업이며 취소할 수 없습니다. 스탠바이 WorkSpace 유저의 데이터는 유지되지 않고 파기됩니다. 사용자 데이터를 백업하는 데 도움이 필요하면 AWS Support에 문의하세요.

스탠바이용 단방향 데이터 복제 WorkSpaces

멀티 리전 레질리언스에서 데이터 복제를 활성화하면 기본 리전에서 보조 리전으로 데이터를 복제할 수 있습니다. 안정된 상태에서는 다중 지역 복원력이 12시간마다 주 서버의 시스템 (C 드라이브) 및 데이터 (D 드라이브) 스냅샷을 캡처합니다. WorkSpaces 이러한 스냅샷은 보조 지역으로 전송되어 스탠바이 리전을 업데이트하는 데 사용됩니다. WorkSpaces 기본적으로 WorkSpaces 스탠바이 모드에서는 데이터 복제가 비활성화됩니다.

WorkSpaces스탠바이에 대한 데이터 복제가 활성화되면 특정 데이터 볼륨의 초기 스냅샷이 완료되고 후속 스냅샷은 증분 스냅샷이 완료됩니다. 따라서 특정 항목의 첫 번째 복제는 후속 복제보다 WorkSpace 시간이 더 오래 걸립니다. 스냅샷은 범위 내에서 미리 정해진 간격으로 WorkSpaces 트리거되며 타이밍은 사용자가 제어할 수 없습니다.

스탠바이용 단방향 데이터 복제 WorkSpaces

페일오버 중에 사용자가 보조 지역으로 리디렉션되면 12~24시간 전의 데이터 및 WorkSpaces 애플리케이션으로 예비 복제본에 액세스할 수 있습니다. 사용자가 대기 모드를 WorkSpaces 사용하는 동안에는 Multi-Region Resilience에서 강제로 스탠바이 모드에서 WorkSpaces 로그아웃하거나 기본 리전의 WorkSpaces 스냅샷으로 스탠바이 모드를 업데이트하지 않아도 됩니다.

운영 중단이 발생한 후 사용자는 예비 복제본에서 WorkSpaces 로그아웃하기 전에 보조 서버에서 생성한 모든 데이터를 수동으로 백업해야 합니다. WorkSpaces 다시 로그인하면 기본 리전과 기본 리전으로 이동됩니다. WorkSpaces

복구를 위해 Amazon EC2 용량을 예약할 계획

Amazon 멀티 리전 레질리언스 (MRR) 는 기본적으로 Amazon EC2 온디맨드 풀을 사용합니다. 복구를 지원하는 데 특정 Amazon EC2 인스턴스 유형을 사용할 수 없는 경우 MRR은 사용 가능한 인스턴스 유형을 찾을 때까지 자동으로 인스턴스 확장을 반복적으로 시도하지만, 극단적인 상황에서는 인스턴스를 항상 사용할 수 없는 경우도 있습니다. 가장 중요한 WorkSpaces 인스턴스에 필요한 필수 인스턴스 유형의 가용성을 높이려면 Support에 문의하면 용량 계획을 AWS 지원해 드리겠습니다.