AWS re:Post을(를) 사용하면 다음에 동의하게 됩니다.
이용 약관
re:Post
검색
한국어
English
Deutsch
Español
Français
Italiano
日本語
한국어
Português
中文 (简体)
中文 (繁體)
리소스
로그인
홈
질문
지식 센터
기사
태그
주제
커뮤니티 그룹
질문하기
/
두 AWS 관리형 Microsoft AD 도메인 간에 신뢰 관계를 설정하려면 어떻게 해야 하나요?
lg
...
/
두 AWS 관리형 Microsoft AD 도메인 간에 신뢰 관계를 설정하려면 어떻게 해야 하나요?
2분 분량
0
AWS Directory Service for Microsoft Active Directory 도메인 간에 신뢰 관계를 생성하고자 합니다. 어떻게 해야 하나요?
해결 방법
Amazon Virtual Private Cloud(Amazon VPC) 리소스 구성
각 VPC에 2개의 서브넷이 있는
2개의 Amazon VPC를 생성
합니다.
참고:
두 VPC 모두에서
DNS 호스트 이름 사용
이
예
로 설정되어 있는지 확인합니다.
두 VPC 간에
VPC 피어링 연결을 생성
합니다.
수락자 DNS 확인
을 사용하도록
VPC 피어링 연결을 수정
합니다.
피어링 연결을 지원하도록
VPC 라우팅 테이블을 업데이트
합니다.
AWS 관리형 Microsoft AD 리소스 구성
각 VPC에
AWS 관리형 Microsoft AD 디렉터리를 배포
합니다.
각 VPC에서 Amazon Elastic Compute Cloud(Amazon EC2) 인스턴스를 생성
하여 해당하는 각 AWS 관리형 Microsoft AD 디렉터리를 관리합니다. 그런 다음
각 인스턴스를 해당 디렉터리에 조인
합니다.
각 디렉터리에서
AWS 관리형 Microsoft AD 도메인 컨트롤러에 대한 기본 보안 그룹
을 찾습니다. 그런 다음
모든 트래픽
에 대한
아웃바운드
규칙을
0.0.0.0/0
으로 추가합니다.
각 관리 인스턴스에
Active Directory 관리 도구를 설치
합니다.
하나의 AWS 관리형 Microsoft AD 디렉터리에서 다른 디렉터리로 DNS 조건부 전달자를 생성합니다.
하나의 AWS 관리형 Microsoft AD 디렉터리(디렉터리 A)에 대한
관리 인스턴스에 로그인
합니다.
DNS 관리 콘솔
을 엽니다.
[
조건부 전달자(Conditional Forwarders)
]를 확장합니다.
컨텍스트 메뉴를 열고(마우스 오른쪽 버튼 클릭) [
새 조건부 전달자(New Conditional Forwarder)
]를 선택합니다.
다른 AWS 관리형 Microsoft AD 디렉터리(디렉토리 B)의 FQDN과 두 IP 주소를 모두 입력합니다.
이 조건부 전달자를 Active Directory에 저장하고 다음과 같이 복제
하는 옵션을 선택합니다. 그런 다음
이 포리스트의 모든 DNS 서버
를 선택합니다.
[
확인(OK)
]을 선택합니다.
디렉터리 A에서 신뢰 관계 생성
Directory Service 콘솔
을 엽니다.
[
디렉터리(Directories)
] 목록에서 디렉터리 A의 ID를 선택합니다. 이전 단계에서 DNS 조건부 전달자를 만든 디렉터리입니다.
디렉터리 A에서
신뢰 관계를 구성
하는 단계를 수행합니다.
신뢰 관계를 생성한 후의 상태는 [
확인 실패(Verify Failed)
]입니다. 디렉터리 B에 신뢰 관계를 생성하는 단계를 계속 진행합니다.
디렉터리 B에서 신뢰 관계 생성
Directory Service 콘솔
을 엽니다.
[
디렉터리(Directories)
] 목록에서 디렉터리 B의 ID를 선택합니다. DNS 조건부 전달자가 가리키는 디렉터리입니다.
디렉터리 B에서
신뢰 관계를 구성
하는 단계를 수행합니다.
신뢰 관계를 생성한 후의 상태는 [
확인됨(Verified)
]입니다.
디렉터리 A에서 신뢰 관계 확인
디렉터리 A에 대해 생성한 신뢰 관계로 돌아갑니다.
신뢰를 확인
합니다.
신뢰를 확인한 후 디렉터리 A에 대한 신뢰 관계의 상태가 [
확인됨(Verified)
]으로 변경됩니다.
팔로우
주제
보안, 신원 및 규정 준수
태그
AWS Directory Service
언어
한국어
AWS 공식
업데이트됨 2년 전
댓글 없음
이 글에 댓글 달기
지우기
댓글 게시
관련 콘텐츠
도메인 구입후 인스턴스 IP를 도메인 DNS A 레코드에 추가했으나 연결 문제
수락된 답변
Minsung Kang
lg
...
질문됨 4달 전
lg
...
TGW를 VPC에 연결할 때, attachment 서브넷을 반드시 할당해야하나요?
rePost-User-3648922
lg
...
질문됨 한 달 전
lg
...
도메인 조회 관련 문의드립니다.
rePost-User-7304692
lg
...
질문됨 20일 전
lg
...
Data Lake 구축시 성능고려한 적절한 S3 오브젝트 키 패턴
srvless0915
lg
...
질문됨 6년 전
lg
...
국내 도메인 (.kr) 이용 시 aws 서버 상 unknown host name
JKLee
lg
...
질문됨 5년 전
lg
...
AWS Managed Microsoft AD 디렉터리를 사용할 때 Route 53 프라이빗 호스팅 영역을 해결하려면 어떻게 해야 하나요?
AWS 공식
업데이트됨 6달 전
AWS Managed Microsoft AD와 기존의 온프레미스 AD 도메인 간에 신뢰 관계를 생성하려면 어떻게 해야 합니까?
AWS 공식
업데이트됨 3년 전
파일 게이트웨이와 Amazon S3 간에 프라이빗 네트워크 연결을 설정하려면 어떻게 해야 합니까?
AWS 공식
업데이트됨 8달 전
자체 관리형 Microsoft AD 다중 AZ Amazon FSx 권한을 구성하려면 어떻게 해야 합니까?
AWS 공식
업데이트됨 2년 전
AWS Aurora Database Parallel Query 활성화 방법 및 특징
전문가
Sung Wook Kang
lg
...
게시됨 4달 전
lg
...
피드백