두 AWS 관리형 Microsoft AD 도메인 간에 신뢰 관계를 설정하려면 어떻게 해야 하나요?

2분 분량
0

AWS Directory Service for Microsoft Active Directory(AWS Managed Microsoft AD)에 양방향 신뢰 관계를 만들고 싶습니다.

해결 방법

Amazon Virtual Private Cloud(VPC) 리소스 구성

  1. 각 VPC에 서브넷이 2개 있는 Amazon VPC 2개를 생성합니다.
    **참고:**두 VPC 모두에 DNS 호스트 이름 활성화로 설정되어 있는지 확인합니다.
  2. 두 VPC 간에 VPC 피어링 연결을 생성합니다.
  3. VPC 피어링 연결을 수정하여 수락자 DNS 확인을 활성화합니다.
  4. 피어링 연결을 지원하도록 VPC 라우팅 테이블을 업데이트합니다.

AWS 관리형 Microsoft AD 리소스 구성

  1. 각 VPC에 AWS 관리형 Microsoft AD 디렉터리를 배포합니다.
  2. 해당하는 AWS 관리형 Microsoft AD 디렉터리를 관리할 수 있도록 각 VPC에 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스를 생성합니다. 그런 다음 각 인스턴스를 해당 디렉터리에 조인합니다.
  3. 각 디렉터리에서 AWS 관리형 Microsoft AD 도메인 컨트롤러에 대한 기본 보안 그룹을 찾습니다. 그런 다음 모든 트래픽0.0.0.0/0로 가는 아웃바운드 규칙을 추가합니다.
  4. 각 관리 인스턴스에 Active Directory 관리 도구를 설치합니다.

AWS 관리형 Microsoft AD 디렉터리에서 다른 디렉터리로 전달하는 DNS 조건부 전달자 생성

  1. AWS 관리형 Microsoft AD 디렉터리(디렉터리 A)와 관련된 관리 인스턴스에 로그인합니다.
  2. DNS 관리 콘솔을 엽니다.
  3. 조건부 전달자를 확장합니다.
  4. 컨텍스트(마우스 오른쪽 버튼 클릭) 메뉴를 연 다음 새 조건부 전달자를 선택합니다.
  5. 다른 AWS 관리형 Microsoft AD 디렉터리(디렉터리 B)의 FQDN과 2개 IP 주소를 모두 입력합니다.
  6. 이 조건부 전달자를 Active Directory에 저장하고 다음과 같이 복제하는 옵션을 선택합니다. 그런 다음 이 포리스트의 모든 DNS 서버를 선택합니다.
  7. 확인을 선택합니다.

디렉터리 A에서 신뢰 관계 생성

  1. 디렉터리 서비스 콘솔을 엽니다.
  2. 디렉터리 목록에서 디렉터리 A의 ID를 선택합니다. 이 디렉터리는 이전 단계에서 DNS 조건부 전달자를 생성한 디렉터리입니다.
  3. 다음 단계에 따라 디렉터리 A에서 ](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_setup_trust_between_2_managed_ad_domains.html)양방향 신뢰 관계[를 구성합니다.

신뢰 관계를 생성한 후에는 상태가 확인 실패로 표시됩니다.

디렉터리 B에서 신뢰 관계 생성

  1. 디렉터리 서비스 콘솔을 엽니다.
  2. 디렉터리 목록에서 디렉터리 B의 ID를 선택합니다. 이 디렉터리는 DNS 조건부 전달자가 가리키는 디렉터리입니다.
  3. 디렉터리 B에서 ](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_tutorial_setup_trust_create_between_2_managed_ad_domains.html)양방향 포리스트 신뢰 관계[를 구성하는 단계를 따릅니다.

신뢰 관계를 생성한 후에는 상태가 확인됨으로 표시됩니다.

디렉터리 A에서 신뢰 관계 확인

  1. 디렉터리 A에 생성한 신뢰 관계로 돌아갑니다.
  2. 신뢰를 확인합니다.

신뢰를 확인하고 나면 디렉터리 A의 신뢰 관계 상태가 확인됨으로 변경됩니다.

AWS 공식
AWS 공식업데이트됨 9달 전