참조 배포

AWS 기반 Web Application Proxy

AD FS를 사용하여 자격 증명 연동, SSO, 역방향 프록시 및 사전 인증

이 Quick Start는 AWS 클라우드에 Web Application Proxy 및 Active Directory Federation Service(AD FS)를 배포합니다.

AD FS는 사용자를 인증하고, AD FS를 신뢰하는 애플리케이션 또는 연동된 파트너 애플리케이션에 보안 토큰을 제공하는 Windows Server의 한 역할입니다.

Windows Server에서 Web Application Proxy 역할은 VPN 연결을 요구하지 않고 요청을 프록시로 연결하여 AD FS가 외부 사용자에게 액세스할 수 있게 해줍니다. 그리고 Web Application Proxy를 사용하여 연결을 사전에 인증하여 내부 웹 애플리케이션에 선택적으로 게시할 수 있어, 이를 통해 조직 밖 사용자들이 인터넷을 통해 이러한 애플리케이션에 액세스할 수 있습니다.

Quick Start에는 AD FS 및 Web Application Proxy 배포를 자동화하여 AWS에서 실행되는 웹 애플리케이션에 외부에서 완벽하게 액세스할 수 있게 해주는 AWS CloudFormation 템플릿이 포함되어 있습니다.

AWS-Logo_Full-Color_100x60

이 Quick Start는 SAS Institute와
AWS 솔루션스 아키텍트.

  •  구축할 내용
  •  배포 방법
  •  비용 및 라이선스
  •  구축할 내용
  • 이 Quick Start를 사용하여 AWS에 다음을 자동으로 설정합니다.

    • 2개의 가용 영역에서 퍼블릭 및 프라이빗 서브넷으로 구성된 Virtual Private Cloud(VPC).*
    • 인터넷 액세스를 제공하는 인터넷 게이트웨이.*
    • 퍼블릭 서브넷에서, 아웃바운드 인터넷 액세스를 위한 NAT(네트워크 주소 변환) 인스턴스와 인바운드 원격 관리 액세스를 위한 원격 데스크톱 게이트웨이(RD 게이트웨이) 인스턴스.*
    • 퍼블릭 서브넷에서, 웹 애플리케이션의 보안 인바운드 연결을 제공하는 Web Application Proxy 서버.
    • 퍼블릭 서브넷의 인스턴스와 연결된 Elastic IP 주소.*
    • 프라이빗 서브넷에서, 필요한 SSL 인증서를 AD FS 인프라로 발급하는 엔터프라이즈 인증 기관(CA) 역할을 하는 Active Directory 도메인 컨트롤러.*
    • 프라이빗 서버에서, Windows Server 2012 R2에서 실행되는 두 개의 AD FS 서버.

    * 기존 VPC에 Quick Start를 배포하는 템플릿에서는 별표가 표시된 작업을 건너뛰고 기존의 VPC 구성을 묻는 메시지를 표시합니다.

  •  배포 방법
  • 사용자의 AD FS 구현의 디자인 고려 사항을 검토한 후에 다음 몇 단계에 따라 고가용성 AWS 환경을 구축합니다.

    1. 아직 AWS 계정이 없다면 https://aws.amazon.com에서 가입합니다.
    2. Quick Start를 시작합니다. 각 배포에는 약 1시간 30분이 걸립니다. 다음 2가지 옵션 중에서 선택할 수 있습니다.

    리소스에 대해 다른 인스턴스 유형을 선택하고 CIDR 블록과 IP 주소를 구성하여 배포를 사용자 지정할 수 있습니다.

  •  비용 및 라이선스
  • 이 Quick Start 참조 배포를 실행하는 동안 사용되는 AWS 서비스 비용은 고객이 부담해야 합니다. Quick Start 사용에 따르는 추가 비용은 없습니다.

    이 Quick Start에 대한 AWS CloudFormation 템플릿에는 사용자 지정할 수 있는 구성 파라미터가 포함되어 있습니다. 인스턴스 유형과 같은 일부 설정에 따라 배포 비용이 달라집니다. 예상 비용은 사용하게 될 각 AWS 서비스에 대한 요금 페이지를 참조하십시오.

    이 Quick Start는 Microsoft Windows Server 2012 R2용 Amazon 머신 이미지(AMI)를 시작합니다. AMI는 운영 체제에 대한 최신 서비스 팩으로 정기적으로 업데이트되므로 사용자가 업데이트를 설치할 필요가 없습니다.

    AD FS 및 Web Application Proxy는 Windows Server 2012 R2 안의 서버 역할입니다. 이 Quick Start로 배포된 아키텍처는 Microsoft의 추가 라이선스가 필요하지 않습니다. 각 EC2 인스턴스의 용량제 시간별 비용에는 Windows Server 라이선스와 Web Application Proxy 및 AD FS 구성 요소가 포함되어 있습니다.