Icons_Directory-Service
AWS 클라우드
AWS Directory Service 시작하기

Microsoft Active Directory용 AWS Directory Service, 즉 AWS Managed Microsoft AD를 사용하면 디렉터리 인식 워크로드와 AWS 리소스가 AWS 클라우드에서 관리형 Active Directory를 활용할 수 있습니다. AWS Managed Microsoft AD는 실제 Microsoft Active Directory에 구축되어 있으므로 기존 Active Directory의 데이터를 클라우드로 동기화하거나 복제할 필요가 없습니다. 표준 Active Directory 관리 도구를 사용하고 그룹 정책이나 SSO(Single Sign-On) 등 Active Directory의 기본 기능을 활용할 수 있습니다. AWS Managed Microsoft AD의 경우 Amazon EC2Amazon RDS for SQL Server 인스턴스를 도메인에 손쉽게 조인하고, Active Directory 사용자 및 그룹으로 Amazon WorkSpaces와 같은 AWS 엔터프라이즈 IT 애플리케이션을 사용할 수 있습니다.

 

ha_2up_directory-service
Introduction to AWS Directory Service

다음 이점에 대해 자세히 알아보기:

100x100_benefit_migration

디렉터리 인식 온프레미스 워크로드를 손쉽게 마이그레이션

AWS Managed Microsoft AD를 사용하면 Active Directory에 연결된 애플리케이션 및 워크로드를 AWS 클라우드로 쉽게 마이그레이션할 수 있습니다. AWS Managed Microsoft AD에서는 그룹 정책을 사용하여 EC2 인스턴스를 관리하고, 자체 AD 인프라를 배포할 필요 없이 AWS 클라우드에서 AD 종속 애플리케이션을 실행할 수 있습니다.

100x100_benefit_highly-accredited

실제 Microsoft Active Directory 사용

실제 Microsoft Active Directory를 활용하여 사용자, 그룹 및 디바이스를 관리할 수 있습니다. 그룹 정책 개체(GPO), 도메인 트러스트, 세분화된 암호 정책 및 Kerberos 기반 SSO 등 익숙한 Active Directory 기능과 Active Directory 관리 도구를 사용합니다. 또한, Active Directory 보안 그룹을 사용하여 관리 작업을 위임하고 액세스 권한을 부여할 수 있습니다.
 

100x100_benefit_portable-transferable1

클라우드 워크로드에서 단일 디렉터리를 공유

모든 Active Directory 인식 Amazon EC2 인스턴스, Amazon RDS for SQL Server 인스턴스 및 AWS 엔터프라이즈 IT 애플리케이션(Amazon WorkSpaces 등)에서 단일 디렉터리를 공유할 수 있습니다.  또한, AD를 여러 계정에 공유할 수 있습니다. AWS Managed Microsoft AD를 사용하면 데이터를 여러 디렉터리에 걸쳐 복제하고 동기화하는 복잡성에서 벗어날 수 있습니다.

 

100x100_benefit_managed-deployment1

기존 도메인을 손쉽게 확장

AWS Managed Microsoft AD를 사용하면 기존 Active Directory를 AWS 클라우드로 손쉽게 확장할 수 있습니다. 기존 온프레미스 사용자 자격 증명을 활용하여 클라우드에서 AWS Management Console, Amazon Workspaces, Amazon Chime 등의 클라우드 리소스와 Windows 워크로드에 액세스할 수 있습니다.

100x100_benefit_hybrid-cloud

AWS 클라우드의 애플리케이션 액세스 및 디바이스를 중앙에서 관리

컴퓨터, 노트북 및 프린터를 관리형 Active Directory 도메인에 조인할 수 있습니다. AWS Managed Microsoft AD는 가용성이 뛰어난 온프레미스 Active Directory를 복잡하게 운영 및 유지 관리할 필요 없이 온프레미스 사용자, 그룹, 애플리케이션 및 시스템을 관리할 수 있는 옵션을 제공합니다.

100x100_benefit_fully-managed

관리형 서비스로 관리 작업을 간소화

AWS Managed Microsoft AD는 가용성이 뛰어난 AWS 관리형 인프라에 구축되어 있습니다. 각 디렉터리는 여러 가용 영역에 배포되고 모니터링 기능은 장애가 발생한 도메인 컨트롤러를 자동으로 탐지하여 교체합니다. 또한, 데이터 복제와 자동화된 일일 스냅샷도 구성됩니다. 소프트웨어를 설치할 필요가 없으며 AWS에서 모든 패치와 소프트웨어 업데이트를 처리합니다. 

다음 사용 사례에 대해 자세히 알아보기:

AWS Managed Microsoft AD 디렉터리를 공유함으로써 Amazon EC2 콘솔 또는 AWS Systems Manager(SSM)를 사용하여 Amazon EC2 인스턴스를 원활하게 도메인에 조인할 수 있습니다. 따라서 인스턴스를 도메인에 조인하는 수동 구성과 각 계정 및 VPC에 디렉터리를 배포해야 하는 필요성이 감소하므로, 디렉터리 인식 워크로드를 Amazon EC2 인스턴스에 손쉽게 배포할 수 있습니다.

Site-Merch_Directory-Service_Tile

많은 조직에서 Active Directory GPO를 사용하여 서버와 워크스테이션을 관리합니다. AWS Managed Microsoft AD에서는 GPO를 사용하여 AWS Microsoft AD 도메인에 조인된 Amazon EC2 인스턴스와 Amazon WorkSpaces 가상 데스크톱을 관리할 수 있습니다.

Group Policy object image

AWS Managed Microsoft AD에서 기존 Active Directory로 트러스트를 구성함으로써 AWS Managed Microsoft AD가 리소스 도메인 역할을 할 수 있습니다. 이를 통해 사용자는 기존 사내 자격 증명을 사용하여 Amazon RDS for SQL Server와 같은 AWS 서비스, 커스텀 .NET 애플리케이션 및 Amazon WorkSpaces와 같은 AWS 엔터프라이즈 IT 애플리케이션에 SSO를 통해 로그인할 수 있습니다.

Single sign-on image

가상 사설 네트워크(VPN) 또는 AWS Direct Connect를 사용하여 Amazon Virtual Private Cloud(VPC)에서 사용자 네트워크로 연결함으로써 AWS Managed Microsoft AD를 온프레미스 환경용 Active Directory로 사용할 수 있습니다. 컴퓨터를 도메인에 조인함으로써 고가용성 Active Directory를 유지 관리하는 비용과 노력 없이 사용자, 그룹 및 정책을 관리할 수 있습니다.  

Highly available Active Directory image

쉽게 AWS Directory Service를 시작할 수 있습니다. 콘솔에 있는 설명을 따라 클릭 몇 번으로 첫 번째 디렉터리를 배포하십시오.

무료로 시작