EC2 Windows 시작 에이전트용 DNS 접미사(Suffix) 구성하기
EC2 Windows 시작 에이전트용 DNS 접미사(Suffix) 구성하기
Amazon EC2 **시작 에이전트(launch agent)**로 Windows 인스턴스가 도메인 이름 해석에 사용하는 DNS 접미사 목록을 구성할 수 있어요. 시작 에이전트는 표준 Windows 설정인 System\CurrentControlSet\Services\Tcpip\Parameters\SearchList 레지스트리 키를 재정의하고, DNS 접미사 검색 목록에 다음 값을 추가합니다.
출처: 문서
본문
Amazon EC2 시작 에이전트로 Windows 인스턴스가 도메인 이름 해석에 사용하는 DNS 접미사 목록을 구성할 수 있어요. 시작 에이전트는 System\CurrentControlSet\Services\Tcpip\Parameters\SearchList 레지스트리 키의 표준 Windows 설정을 재정의하고, DNS 접미사 검색 목록에 다음 값을 추가합니다.
- 인스턴스의 도메인
- 인스턴스 도메인의 상위 도메인 이동(devolution)으로 생기는 접미사
- NV 도메인
- 각 네트워크 인터페이스 카드가 지정하는 도메인
모든 시작 에이전트가 DNS 접미사 구성을 지원해요. 자세한 내용은 특정 시작 에이전트 버전을 참고하세요.
- EC2Launch v2에서 DNS 접미사를 구성하는
setDnsSuffix작업과 자세한 내용은 setDnsSuffix를 참고하세요. - EC2Launch v1의 DNS 접미사 목록 설정과 devolution 활성화/비활성화 방법은 Configure the EC2Launch v1 agent on your Windows instance를 참고하세요.
- EC2Config의 DNS 접미사 목록 설정과 devolution 활성화/비활성화 방법은 EC2Config settings files를 참고하세요.
도메인 이름 상위 이동(Domain name devolution)
도메인 이름 devolution은 자식 도메인의 컴퓨터가 FQDN(정규화된 도메인 이름)을 사용하지 않고 상위 도메인의 리소스에 액세스할 수 있게 해주는 Active Directory 동작이에요. 기본적으로 도메인 이름 devolution은 도메인 이름 진행에 노드가 두 개만 남을 때까지 계속됩니다.
시작 에이전트는 인스턴스가 도메인에 연결되어 있으면 도메인 이름에 대해 devolution을 수행하고, 그 결과를 System\CurrentControlSet\Services\Tcpip\Parameters\SearchList 레지스트리 키에 유지되는 DNS 접미사 검색 목록에 추가해요. 에이전트는 다음 레지스트리 키의 설정을 사용해 devolution 동작을 결정합니다.
-
설정되지 않음 – devolution 비활성화
-
1로 설정 – devolution 활성화(기본값) -
0으로 설정 – devolution 비활성화 -
설정되지 않음 – 수준 2 사용(기본값)
-
3이상으로 설정 – 값을 사용해 수준 설정
devolution을 비활성화하거나 devolution 설정을 더 높은 수준으로 변경하면 System\CurrentControlSet\Services\Tcpip\Parameters\SearchList 레지스트리 키에는 이전에 추가된 접미사가 여전히 포함됩니다. 자동으로 제거되지 않아요. 목록을 수동으로 업데이트하거나 목록을 지운 뒤 에이전트가 새 목록을 설정하는 과정을 실행하게 할 수 있습니다.
Note
레지스트리에서 DNS 접미사 목록을 지우려면 다음 명령을 실행할 수 있어요.
PS C:\> Invoke-CimMethod -ClassName Win32_NetworkAdapterConfiguration -MethodName "SetDNSSuffixSearchOrder" -Arguments @{ DNSDomainSuffixSearchOrder = $null } | Out-Null
Devolution 예시
다음 예시들은 devolution 과정을 통한 도메인 이름 진행을 보여줍니다.
corp.example.com:
example.com으로 진행됩니다.
locale.region.corp.example.com:
region.corp.example.com으로 진행됩니다.corp.example.com으로 진행됩니다.example.com으로 진행됩니다.
locale.region.corp.example.com(설정 DomainNameDevolutionLevel=3):
region.corp.example.com으로 진행됩니다.corp.example.com으로 진행됩니다. 수준 설정 때문에 여기서 진행이 멈춥니다.