참조 배포

AWS의 Active Directory 도메인 서비스

AWS Directory Service를 활용한 AD DS 환경을 생성 또는 확장하거나 AD DS 사용

이 Quick Start는 Microsoft Active Directory Domain Services (AS DS)를 Amazon Web Services(AWS) 클라우드에 배포합니다. AD DS와 Domain Name System(DNS)은 핵심적인 Windows 서비스로, Microsoft SharePoint, Microsoft Exchange, .Net 프레임워크 애플리케이션 등 여러 Microsoft 기반 기업용 솔루션의 토대를 제공합니다. 이 Quick Start가 지원하는 세 가지 시나리오는 다음과 같습니다.

  • 시나리오 1: 본인이 스스로 관리하는 새로운 AWS 클라우드 기반 AS DS 환경 배포
  • 시나리오 2: 기존 온프레미스 AD DS를 AWS 클라우드로 확장
  • 시나리오 3: AWS Directory Service를 활용하여 AD DS 배포

각 시나리오에서 새로운 Virtual Private Cloud(VPC)를 생성하거나 기존 VPC 인프라를 사용할 수도 있습니다.

AWS-Logo_Full-Color_100x60

이 Quick Start는
AWS 솔루션스 아키텍트.

  •  구축할 내용
  •  배포 방법
  •  비용 및 라이선스
  •  구축할 내용
  • 시나리오 1

    이 Quick Start를 사용하여 스스로 관리하는 새로운 AWS 클라우드 기반 AD DS 환경을 자동을 설정하십시오.

    • 고가용성을 위해 2개의 가용 영역에 퍼블릭 및 프라이빗 서브넷이 구성된 Virtual Private Cloud(VPC).*
    • 프라이빗 서브넷의 리소스에 대한 아웃바운드 인터넷 액세스를 허용하기 위한 관리형 네트워크 주소 변환 (NAT) 게이트웨이.*
    • 프라이빗 및 퍼블릭 라우트 구성.*
    • 프라이빗 서브넷의 인스턴스에 안전하게 원격에서 액세스하기 위해 퍼블릭 서브넷의 Auto Scaling 그룹에 원격 데스크톱 게이트웨이 인스턴스.*
    • 원격 데스크톱 게이트웨이에 관리자가 액세스할 수 있도록 VPC로 수신되는 트래픽.*
    • AWS Systems Manager Automation 문서를 사용하여 AD DS 및 AD 통합 DNS를 설정하고 구성.
    • AWS Secrets Manager 암호 스토리지.
    • Windows Server 포리스트 및 도메인 기능 수준.
    • 인스턴스 간 트래픽을 위한 보안 그룹 및 규칙.

    AD DS를 새로 설치하는 경우 이 Quick Start는 AD DS 및 AD 통합 DNS도 배포하며 Active Directory 사이트 및 서브넷을 설정합니다.

    * 기존 VPC에 이 Quick Start를 배포하는 템플릿에서는 별표가 표시된 작업을 건너뛰고 기존의 VPC 구성을 묻는 메시지를 표시합니다.

    시나리오 2

    이 Quick Start를 사용하여 기존 온프레미스 AD DS 환경을 자동으로 AWS 클라우드로 확장하십시오.

    • 고가용성을 위해 2개의 가용 영역에 퍼블릭 및 프라이빗 서브넷이 구성된 Virtual Private Cloud(VPC).*
    • 프라이빗 서브넷의 리소스에 대한 아웃바운드 인터넷 액세스를 허용하기 위한 관리형 네트워크 주소 변환 (NAT) 게이트웨이.*
    • 프라이빗 및 퍼블릭 라우트 구성.*
    • 프라이빗 서브넷의 인스턴스에 안전하게 원격에서 액세스하기 위해 퍼블릭 서브넷의 Auto Scaling 그룹에 원격 데스크톱 게이트웨이 인스턴스.*
    • 원격 데스크톱 게이트웨이에 관리자가 액세스할 수 있도록 VPC로의 수신 트래픽.*
    • Windows Server 포리스트 및 도메인 기능 수준.
    • 인스턴스 간 트래픽을 위한 보안 그룹 및 규칙.

    AD DS를 새로 설치하는 경우 이 Quick Start는 AD DS 및 AD 통합 DNS도 배포하며 Active Directory 사이트 및 서브넷을 설정합니다.

    * 기존 VPC에 이 Quick Start를 배포하는 템플릿에서는 별표가 표시된 작업을 건너뛰고 기존의 VPC 구성을 묻는 메시지를 표시합니다.

    시나리오 3

    이 Quick Start를 사용하여 AWS Directory Service로 AWS 클라우드에 다음 AD DS 환경을 자동으로 설정하십시오.

    • 고가용성을 위해 2개의 가용 영역에 퍼블릭 및 프라이빗 서브넷으로 구성된 가상 프라이빗 클라우드 (VPC).*
    • 프라이빗 서브넷의 리소스에 대한 아웃바운드 인터넷 액세스를 허용하기 위한 관리형 네트워크 주소 변환 (NAT) 게이트웨이.*
    • 프라이빗 및 퍼블릭 라우트 구성.*
    • 프라이빗 서브넷의 인스턴스에 안전하게 원격에서 액세스하기 위해 퍼블릭 서브넷의 Auto Scaling 그룹에 원격 데스크톱 게이트웨이 인스턴스.*
    • 원격 데스크톱 게이트웨이에 관리자가 액세스할 수 있도록 VPC로 수신되는 트래픽.*
    • 인스턴스 간 트래픽을 위한 보안 그룹 및 규칙.
    • 프라이빗 서브넷에서 AD DS를 프로비저닝하고 관리하기 위한 AWS Directory Service.

    AD DS를 새로 설치하는 경우 이 Quick Start는 AD DS 및 AD 통합 DNS도 배포하며 Active Directory 사이트 및 서브넷을 설정합니다.

    * 기존 VPC에 Quick Start를 배포하는 템플릿에서는 별표가 표시된 작업을 건너뛰고 기존의 VPC 구성을 묻는 메시지를 표시합니다.

  •  배포 방법
  • AWS에서 AD DS 환경을 구축하려면, 배포 안내서의 지침을 따르십시오. 배포 프로세스에는 다음 단계가 포함됩니다.

    1. 아직 AWS 계정이 없다면 https://aws.amazon.com에서 가입합니다.
    2. Quick Start를 시작합니다. 각 배포에는 약 한 시간이 걸립니다. 다음 옵션 중에서 선택할 수 있습니다.
    3. 온프레미스 AD DS를 클라우드로 확장하는 경우 몇 가지 연결 및 구성 작업을 완료하여 하이브리드 환경이 올바르게 작동하는지 확인하십시오.

    최적화 옵션으로는 CIDR 블록 크기, Remote Desktop Gateway 및 도메인 컨트롤러 인스턴스 유형 및 IP 주소, Active Directory 구성 등이 있습니다.

  •  비용 및 라이선스
  • 이 Quick Start 참조 배포를 실행하는 동안 사용되는 AWS 서비스 비용은 고객이 부담해야 합니다. Quick Start 사용에 따르는 추가 비용은 없습니다.

    이 Quick Start에 대한 AWS CloudFormation 템플릿에는 사용자 지정할 수 있는 구성 파라미터가 포함되어 있습니다. 인스턴스 유형과 같은 일부 설정에 따라 배포 비용이 달라집니다. 예상 비용은 사용하게 될 각 AWS 서비스에 대한 요금 페이지를 참조하십시오. 요금은 변경될 수 있습니다.

    이 Quick Start는 Microsoft Windows Server 2016용 Amazon 머신 이미지 (AMI)를 실행하며 Microsoft Server 운영 체제에 대한 라이선스가 포함됩니다. AMI는 운영 체제에 대한 최신 서비스 팩으로 정기적으로 업데이트되므로 사용자가 업데이트를 설치할 필요가 없습니다. Windows Server AMI는 CAL(클라이언트 액세스 라이선스)을 요청하지 않으며 Microsoft 원격 데스크톱 서비스 라이선스 2개가 포함되어 있습니다. 자세한 내용은 AWS의 Microsoft 라이선스를 참조하십시오.