Amazon ECS에서 EC2 Linux 컨테이너용 gMSA 사용하기

Amazon ECS에서 EC2 Linux 컨테이너용 gMSA 사용하기

group Managed Service Account(gMSA)를 사용해 EC2의 Linux 컨테이너에 Active Directory 인증을 구성하는 방법을 알아봐요.

출처: 문서

본문

Amazon ECS는 group Managed Service Account (gMSA)라는 특별한 종류의 서비스 계정을 통해 EC2의 Linux 컨테이너에 Active Directory 인증을 지원해요. .NET Core 애플리케이션 같은 Linux 기반 네트워크 애플리케이션은 Active Directory를 사용해 사용자와 서비스 간의 인증 및 권한 부여 관리를 용이하게 할 수 있어요.

Active Directory와 통합되고 도메인 가입(domain-joined) 서버에서 실행되는 애플리케이션을 설계해 이 기능을 사용할 수 있어요. 그러나 Linux 컨테이너는 도메인에 가입할 수 없으므로 Linux 컨테이너가 gMSA로 실행되도록 구성해야 해요.

gMSA로 실행되는 Linux 컨테이너는 컨테이너의 호스트 Amazon EC2 인스턴스에서 실행되는 credentials-fetcher 데몬에 의존해요. 즉, 데몬이 Active Directory 도메인 컨트롤러에서 gMSA 자격 증명을 검색한 후 이 자격 증명을 컨테이너 인스턴스로 전송해요.

더 알아보기 (Learn more)