Moait
홈인기 피드모든 블로그모든 태그
홈인기 피드모든 블로그모든 태그
AWS Managed Microsoft AD(하이브리드 에디션)으로 Active Directory 도메인을 AWS로 확장하기 섬네일

AWS Managed Microsoft AD(하이브리드 에디션)으로 Active Directory 도메인을 AWS로 확장하기

AWS faviconAWS·Architecture·
EC2AWS Systems ManagerAWS Managed Microsoft ADAWS Directory ServiceActive Directory
2025년 12월 01일0

AI 요약

이 글은 AI가 요약했어요. 정확한 내용은 꼭 원문을 확인해 주세요!

핵심 요약

AWS가 AWS Managed Microsoft AD(하이브리드 에디션)로 온프레미스 AD를 AWS로 확장하는 구현 지침을 제공합니다.

구현 방법

  • 두 가지 확장 옵션: (A) 온프레미스/멀티 클라우드 DC를 하이브리드로 확장하고 두 DC를 SSM 관리형 노드로 등록, 하이브리드 디렉터리 생성; (B) EC2에서 DC를 실행하고 SSM 등록 후 하이브리드 디렉터리 생성
  • 입력 구성: DNS 이름(example.com), DNS IP 2개, VPC/서브넷(각 서브넷은 다른 AZ), 관리 노드 2대
  • 보안 자격 증명: AWS Secrets Manager에 관리자 계정 자격 증명을 저장(생성 시에만 사용, 저장되지 않음)
  • 절차: 디렉터리 평가 생성(최대 30분) → 성공 시 하이브리드 디렉터리 생성
  • 운영 특징: 인증/그룹 정책/도메인 트러스트를 중앙화, 포레스트 이름/조직 구조 유지, 다계정 공유 가능

주요 결과

  • 중앙화된 인증/정책 관리로 운영 단순화 및 기존 AD 구조 유지
  • AWS Organizations를 통한 다계정 워크로드 확장 가능
  • AWS가 인프라 관리의 일부를 담당하되 운영 제어는 고객 유지

연관 피드

%가 높을수록 이 글과 비슷할 가능성이 높아요!
Amazon Route 53 Resolver DNS Firewall로 하이브리드 워크로드 보호하기 섬네일
68%

Amazon Route 53 Resolver DNS Firewall로 하이브리드 워크로드 보호하기

AWS faviconAWS·2025년 09월 02일
자비스앤빌런즈의 Amazon DynamoDB 도입기 – 외부 연계 데이터 저장과 약관 서비스 개선 섬네일
65%

자비스앤빌런즈의 Amazon DynamoDB 도입기 – 외부 연계 데이터 저장과 약관 서비스 개선

AWS faviconAWS·2025년 10월 21일
AWS amplify로 서버리스 웹 애플리케이션 구축하기 섬네일
64%

AWS amplify로 서버리스 웹 애플리케이션 구축하기

카카오엔터테인먼트 favicon카카오엔터테인먼트·2023년 06월 22일