참조 배포

AWS의 원격 데스크톱 게이트웨이

HTTPS를 통해 RDP를 사용한 암호화된 보안 원격 연결

AWS는 Microsoft Windows 기반 워크로드를 매우 안정적이고 안전한 AWS 클라우드 인프라에 배포하기 위한 포괄적인 서비스 및 도구 세트를 제공합니다. 이 Quick Start는 AWS 클라우드에 RD Gateway(원격 데스크톱 게이트웨이)를 배포합니다. RD Gateway는 VPN(가상 프라이빗 네트워크)을 구성할 필요 없이, HTTPS를 통해 RDP(원격 데스크톱 프로토콜)를 사용하여 원격 사용자와 Microsoft Windows 구동 EC2 인스턴스 간에 암호화된 보안 연결을 설정합니다. 따라서 관리자를 위한 원격 관리 솔루션을 제공하는 한편 Windows 기반 인스턴스에 대한 공격 대상 영역을 줄일 수 있습니다.

Quick Start에 포함된 AWS CloudFormation 템플릿을 사용하면 AWS 계정에 완전 구성된 RD Gateway 인프라를 배포할 수 있습니다. RD Gateway는 AWS 계정의 새 VPC(가상 프라이빗 클라우드)나 기존의 VPC(독립형이거나 도메인 조인됨)에 배포할 수 있습니다. 또한 AWS CloudFormation 템플릿을 구현 시작 지점으로 활용할 수도 있습니다.

AWS-Logo_Full-Color_100x60

이 Quick Start는
AWS 솔루션스 아키텍트.

  •  구축할 내용
  •  배포 방법
  •  비용 및 라이선스
  •  구축할 내용
  • 이 Quick Start를 사용하여 AWS에 다음 RD Gateway 환경을 자동으로 설정하십시오.

    • 두 가용 영역에 걸쳐 있는 고가용성 아키텍처.*
    • AWS에서 가상 네트워크를 제공할 목적으로 AWS 모범 사례에 따라 퍼블릭 및 프라이빗 서브넷으로 구성된 VPC.*
    • 인터넷 액세스를 제공하는 인터넷 게이트웨이. 트래픽 송수신을 위해 이 게이트웨이를 사용하는 RD Gateway 인스턴스.*
    • 프라이빗 서브넷의 리소스에 대한 아웃바운드 인터넷 액세스를 허용하기 위해 마련되는 관리형 NAT(네트워크 주소 변환) 게이트웨이.*
    • 프라이빗 서브넷의 인스턴스에 원격으로 안전히 액세스할 수 있도록 퍼블릭 서브넷마다 Auto Scaling 그룹에 최대 4개까지 마련되는 RD Gateway 인스턴스. 각 인스턴스는 탄력적 IP 주소를 지정받으므로 인터넷에서의 직접 연결이 가능함.
    • 인그레스 룰에 따라 관리자 IP 주소에서의 TCP 포트 3389가 허용되는 가운데 RD Gateway 역할을 호스팅하는 Windows 기반 인스턴스의 보안 그룹. 배포 후에는 TCP 포트 443을 통해 관리자 액세스를 구성하도록 보안 그룹의 인그레스 룰을 수정함.
    • 프라이빗 서브넷 인스턴스의 빈 애플리케이션 티어. 티어가 더 필요할 경우 고유의 CIDR 범위로 프라이빗 서브넷을 추가 생성할 수 있음.

    또한 Quick Start는 자체 서명된 SSL 인증서를 설치하고 RD CAP 및 RD RAP 정책을 구성합니다.

    *  기존 VPC에 Quick Start를 배포하는 템플릿에서는 별표가 표시된 작업을 건너뛰고 기존의 VPC 구성을 묻는 메시지를 표시합니다.

  •  배포 방법
  • AWS에서 RD Gateway 환경을 구축하려면, 배포 안내서의 지침을 따르십시오. 배포 프로세스에는 다음 단계가 포함됩니다.

    1. 아직 AWS 계정이 없다면 https://aws.amazon.com에서 가입합니다.
    2. Quick Start를 시작합니다. 각 배포에는 약 30분이 걸립니다. 다음의 세 옵션 중에서 선택할 수 있습니다.
    3. 루트 인증서 설치와 연결 구성 같은 배포 후의 작업을 수행합니다.

    사용자 지정 옵션에는 RD Gateway 인스턴스 유형, 배포할 인스턴스의 수, CIDR 블록 크기가 포함됩니다.

  •  비용 및 라이선스
  • 이 Quick Start 참조 배포를 실행하는 동안 사용되는 AWS 서비스 비용은 고객이 부담해야 합니다. Quick Start 사용에 따르는 추가 비용은 없습니다.

    이 Quick Start에 대한 AWS CloudFormation 템플릿에는 사용자 지정할 수 있는 구성 파라미터가 포함되어 있습니다. 인스턴스 유형과 같은 일부 설정에 따라 배포 비용이 달라집니다. 예상 비용은 사용하게 될 각 AWS 서비스에 대한 요금 페이지를 참조하십시오. 요금은 변경될 수 있습니다.

    이 Quick Start는 Microsoft Windows Server 2012 R2용 AMI(Amazon 머신 이미지)를 실행하며 Microsoft Server 운영 체제에 대한 라이선스가 포함됩니다. AMI는 운영 체제에 대한 최신 서비스 팩으로 정기적으로 업데이트되므로 사용자가 업데이트를 설치할 필요가 없습니다. Windows Server AMI는 CAL(클라이언트 액세스 라이선스)을 요청하지 않으며 Microsoft 원격 데스크톱 서비스 라이선스 2개가 포함되어 있습니다. 자세한 내용은 AWS의 Microsoft 라이선스를 참조하십시오.