요구 사항
요구 사항
Amazon RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.
출처: 문서
본문
요구 사항
RDS for SQL Server DB 인스턴스를 자체 관리형 AD 도메인에 가입시키기 전에 다음 요구 사항을 충족했는지 확인하세요.
주제
- 온프레미스 AD 구성
- 네트워크 연결 구성
- AD 도메인 서비스 계정 구성
- LDAPS를 통한 보안 통신 구성
온프레미스 AD 구성
Amazon RDS for SQL Server 인스턴스를 가입시킬 수 있는 온프레미스 또는 기타 자체 관리형 Microsoft AD가 있는지 확인하세요. 온프레미스 AD에는 다음 구성이 있어야 합니다.
- AD 사이트가 정의된 경우 RDS for SQL Server DB 인스턴스와 연결된 VPC의 서브넷이 AD 사이트에 정의되어 있는지 확인합니다. VPC의 서브넷과 다른 AD 사이트의 서브넷 간에 충돌이 없는지 확인합니다.
- AD 도메인 컨트롤러의 도메인 기능 수준이 Windows Server 2008 R2 이상이어야 합니다.
- AD 도메인 이름은 SLD(Single Label Domain) 형식일 수 없습니다. RDS for SQL Server는 SLD 도메인을 지원하지 않습니다.
- AD의 FQDN(정규화된 도메인 이름)은 47자를 초과할 수 없습니다.
네트워크 연결 구성
다음 네트워크 구성을 충족했는지 확인하세요.
- RDS for SQL Server DB 인스턴스를 만들려는 Amazon VPC와 자체 관리형 AD 간의 연결을 구성합니다. AWS Direct Connect, AWS VPN, VPC 피어링 또는 AWS Transit Gateway를 사용하여 연결을 설정할 수 있습니다.
- VPC 보안 그룹의 경우 기본 Amazon VPC의 기본 보안 그룹이 콘솔의 RDS for SQL Server DB 인스턴스에 이미 추가되어 있습니다. 보안 그룹과 RDS for SQL Server DB 인스턴스를 만드는 서브넷의 VPC 네트워크 ACL이 다음 다이어그램에 표시된 포트 및 방향으로 트래픽을 허용하는지 확인합니다.
다음 표는 각 포트의 역할을 식별합니다.
| 프로토콜 | 포트 | 역할 |
|---|---|---|
| TCP/UDP | 53 | DNS(Domain Name System) |
| TCP/UDP | 88 | Kerberos 인증 |
| TCP/UDP | 464 | 비밀번호 변경/설정 |
| TCP/UDP | 389 | LDAP(Lightweight Directory Access Protocol) |
| TCP | 135 | DCE / EPMAP(Distributed Computing Environment / End Point Mapper) |
| TCP | 445 | 디렉터리 서비스 SMB 파일 공유 |
| TCP | 636 | LDAPS(TLS/SSL을 통한 LDAP) |
| TCP | 49152 - 65535 | RPC용 임시 포트 |