Icons_Directory-Service
AWS 클라우드
AWS Directory Service 시작하기

Microsoft Active Directory(Enterprise Edition)용 AWS Directory Service, 즉 AWS Microsoft AD를 사용하면 디렉터리 인식 워크로드와 AWS 리소스가 AWS 클라우드에서 관리형 Active Directory를 활용할 수 있습니다. Microsoft AD 서비스는 실제 Microsoft Active Directory상에 구축되어 있으며 기존 Active Directory의 데이터를 클라우드와 동기화하거나 클라우드로 복제할 필요가 없습니다. 표준 Active Directory 관리 도구를 사용하여 Group Policy, 트러스트, SSO 등 Active Directory의 기본 기능을 활용할 수 있습니다. Microsoft AD의 경우 Amazon EC2SQL Server용 Amazon RDS 인스턴스를 도메인에 손쉽게 조인하고, Active Directory 사용자 및 그룹으로 Amazon WorkSpaces와 같은 AWS 엔터프라이즈 IT 애플리케이션을 사용할 수 있습니다.

 

이 사이트에서 동영상을 보려면 Adobe Flash Player 또는 최신 브라우저가 필요합니다.

ha_2up_directory-service
Introduction to AWS Directory Service

다음 이점에 대해 자세히 알아보기:

100x100_benefit_migration

디렉터리 인식 온프레미스 워크로드를 손쉽게 마이그레이션

AWS Microsoft AD를 사용하면 Active Directory에 연결된 온프레미스 애플리케이션 및 워크로드를 AWS 클라우드로 쉽게 마이그레이션할 수 있습니다. Microsoft AD의 경우 기존 Active Directory의 데이터를 AWS 클라우드와 동기화하거나 AWS 클라우드로 복제할 필요 없이 기존 데이터 센터와 AWS 전체에서 인프라를 원활하게 실행할 수 있습니다.  

100x100_benefit_highly-accredited

실제 Microsoft Active Directory 사용

실제 Microsoft Active Directory를 활용하여 사용자, 그룹 및 디바이스를 관리할 수 있습니다. Group Policy objects(GPOs), 도메인 트러스트, Kerberos 기반 SSO 등 익숙한 Active Directory 기능과 Active Directory 관리 도구를 사용합니다. 세분화된 제어를 위해 손쉽게 특정 그룹에 GPOs를 적용합니다.
 

100x100_benefit_portable-transferable1

클라우드 워크로드에서 단일 디렉터리를 공유

모든 Active Directory 인식 Amazon EC2 인스턴스, SQL Server용 Amazon RDS 인스턴스 및 AWS 엔터프라이즈 IT 애플리케이션(Amazon WorkSpaces 등)에서 단일 디렉터리를 공유할 수 있습니다. AWS Microsoft AD를 사용하면 여러 디렉터리에서 데이터를 복제하고 동기화하는 복잡성에서 벗어날 수 있습니다.
 

100x100_benefit_managed-deployment1

기존 도메인을 손쉽게 확장

AWS Microsoft AD를 리소스 도메인으로 사용함으로써 기존 Active Directory를 AWS 클라우드로 손쉽게 확장할 수 있습니다. Microsoft AD에서는 기존 그룹 정책을 클라우드 리소스로 확장할 수 있으므로 사용자는 기존 엔터프라이즈 자격 증명으로 로그인할 수 있습니다. 

100x100_benefit_hybrid-cloud

클라우드에서 온프레미스 리소스를 관리

컴퓨터, 노트북 및 프린터를 관리형 Active Directory 도메인에 조인할 수 있습니다. AWS Microsoft AD는 복잡하게 가용성이 뛰어난 온프레미스 Active Directory를 운영 및 유지 관리할 필요 없이 온프레미스 사용자, 그룹, 애플리케이션 및 시스템을 관리할 수 있는 옵션을 제공합니다. 

100x100_benefit_fully-managed

관리형 서비스로 관리 작업을 간소화

AWS Microsoft AD는 가용성이 뛰어난 AWS 관리형 인프라에 구축되어 있습니다. 각 디렉터리는 여러 가용 영역에 배포되고 모니터링 기능은 장애가 발생한 도메인 컨트롤러를 자동으로 탐지하여 교체합니다. 또한, 데이터 복제와 일일 자동 스냅샷도 구성됩니다. 소프트웨어를 설치할 필요가 없으며 AWS에서 모든 패치와 소프트웨어 업데이트를 처리합니다. 

다음 사용 사례에 대해 자세히 알아보기:

많은 조직에서 Active Directory GPOs를 사용하여 서버와 워크스테이션을 관리합니다. AWS Microsoft AD에서는 GPOs를 사용하여 Microsoft AD 도메인에 조인된 Amazon EC2 인스턴스와 Amazon WorkSpaces 가상 데스크톱을 관리할 수 있습니다.

Group Policy object image

AWS Microsoft AD에서 기존 Active Directory로 트러스트를 구성함으로써 Microsoft AD가 리소스 도메인 역할을 할 수 있습니다. 이를 통해 사용자는 기존 사내 자격 증명을 사용하여 SQL Server용 Amazon RDS와 같은 AWS 서비스, 커스텀 .NET 애플리케이션 및 Amazon WorkSpaces와 같은 AWS 엔터프라이즈 IT 애플리케이션에 SSO를 통해 로그인할 수 있습니다.

Single sign-on image

가상 사설 네트워크(VPN) 또는 AWS Direct Connect를 사용하여 Amazon Virtual Private Cloud(VPC)에서 사용자 네트워크로 연결함으로써 AWS Microsoft AD를 온프레미스 환경용 Active Directory로 사용할 수 있습니다. 컴퓨터를 도메인에 조인함으로써 고가용성 Active Directory를 유지 관리하는 비용과 노력 없이 사용자, 그룹 및 정책을 관리할 수 있습니다.  

Highly available Active Directory image

쉽게 AWS Directory Service를 시작할 수 있습니다. 콘솔에 있는 설명을 따라 클릭 몇 번으로 첫 번째 디렉터리를 배포하십시오.

무료로 시작하기