SQL Server DB 인스턴스용 Windows 인증 설정
SQL Server DB 인스턴스용 Windows 인증 설정
Amazon RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.
출처: 문서
본문
SQL Server DB 인스턴스용 Windows 인증 설정
AWS Managed Microsoft AD라고도 하는 AWS Directory Service for Microsoft Active Directory를 사용하여 SQL Server DB 인스턴스의 Windows 인증을 설정합니다. Windows 인증을 설정하려면 다음 단계를 수행합니다.
1단계: AWS Directory Service for Microsoft Active Directory를 사용하여 디렉터리 생성
Directory Service는 AWS 클라우드에 완전 관리형 Microsoft Active Directory를 만듭니다. AWS Managed Microsoft AD 디렉터리를 만들면 Directory Service가 사용자를 대신해 두 개의 도메인 컨트롤러와 DNS(Domain Name Service) 서버 두 개를 만듭니다. 디렉터리 서버는 VPC 내 서로 다른 두 가용 영역의 두 서브넷에 생성됩니다. 이 중복성은 장애가 발생해도 디렉터리에 계속 액세스할 수 있도록 보장합니다.
AWS Managed Microsoft AD 디렉터리를 만들 때 Directory Service는 사용자를 대신해 다음 작업을 수행합니다.
- VPC 내에 Microsoft Active Directory를 설정합니다.
- 사용자 이름
Admin과 지정된 비밀번호로 디렉터리 관리자 계정을 만듭니다. 이 계정을 사용하여 디렉터리를 관리합니다. - 디렉터리 컨트롤러용 보안 그룹을 만듭니다.
AWS Directory Service for Microsoft Active Directory를 시작하면 AWS는 디렉터리의 모든 개체를 포함하는 OU(조직 구성 단위)를 만듭니다. 디렉터리를 만들 때 입력한 NetBIOS 이름을 가진 이 OU는 도메인 루트에 위치합니다. 도메인 루트는 AWS가 소유하고 관리합니다.
AWS Managed Microsoft AD 디렉터리와 함께 생성된 관리자 계정에는 OU에 대한 가장 일반적인 관리 활동 권한이 있습니다.
- 사용자, 그룹, 컴퓨터 생성, 업데이트, 삭제.
- 파일 서버나 프린트 서버 같은 리소스를 도메인에 추가한 다음 해당 리소스에 대한 권한을 OU의 사용자와 그룹에 할당.
- 추가 OU 및 컨테이너 생성.
- 권한 위임.
- 그룹 정책 생성 및 연결.
- Active Directory 휴지통에서 삭제된 개체 복원.
- Active Directory Web Service에서 AD 및 DNS Windows PowerShell 모듈 실행.
관리자 계정은 다음 도메인 전체 활동을 수행할 권한도 있습니다.
- DNS 구성 관리(레코드, 영역, 포워더 추가, 제거, 업데이트).
- DNS 이벤트 로그 보기.
- 보안 이벤트 로그 보기.
AWS Managed Microsoft AD로 디렉터리 생성
- Directory Service 콘솔 탐색 창에서 Directories를 선택하고 Set up directory를 선택합니다.
- AWS Managed Microsoft AD를 선택합니다. 이것이 현재 Amazon RDS와 함께 사용하도록 지원되는 유일한 옵션입니다.
- Next를 선택합니다.
- Enter directory information 페이지에서 다음 정보를 제공합니다.
- Edition – 요구 사항에 맞는 에디션을 선택합니다.
- Directory DNS name – 디렉터리의 정규화된 이름(예: corp.example.com). 47자보다 긴 이름은 SQL Server에서 지원되지 않습니다.
- Directory NetBIOS name – 디렉터리의 선택적 짧은 이름(예: CORP).
- Directory description – 디렉터리에 대한 선택적 설명.
- Admin password – 디렉터리 관리자의 비밀번호. 디렉터리 생성 프로세스는 사용자 이름
Admin과 이 비밀번호로 관리자 계정을 만듭니다. 디렉터리 관리자 비밀번호에는admin이라는 단어가 포함될 수 없습니다. 비밀번호는 대소문자를 구분하며 길이가 8~64자여야 합니다. 또한 다음 네 가지 범주 중 세 가지 이상에서 최소 하나의 문자를 포함해야 합니다.- 소문자(a-z)
- 대문자(A-Z)
- 숫자(0-9)
- 영숫자가 아닌 문자(~!@#$%^&*_-+=`|(){}[]:;"'<>,.?/)
- Confirm password – 관리자 비밀번호를 다시 입력합니다.
- Next를 선택합니다.
- Choose VPC and subnets 페이지에서 다음 정보를 제공합니다.
- VPC – 디렉터리용 VPC를 선택합니다.
참고 – 디렉터리와 DB 인스턴스를 서로 다른 VPC에 배치할 수 있지만 그렇게 하려면 크로스 VPC 트래픽을 활성화해야 합니다. 자세한 내용은 4단계: 디렉터리와 DB 인스턴스 간 크로스 VPC 트래픽 활성화를 참조하세요.