자체 관리형 Active Directory 설정
자체 관리형 Active Directory 설정
Amazon RDS 사용자 가이드의 이 페이지를 한국어로 설명합니다.
출처: 문서
본문
자체 관리형 Active Directory 설정
자체 관리형 AD를 설정하려면 다음 단계를 수행합니다.
주제
- 1단계: AD에 OU(조직 구성 단위) 생성
- 2단계: AD에 AD 도메인 서비스 계정 생성
- 3단계: AD 도메인 서비스 계정에 제어 위임
- 4단계: AWS KMS 키 생성
- 5단계: AWS 시크릿 생성
1단계: AD에 OU(조직 구성 단위) 생성
중요 – 자체 관리형 AD 도메인에 가입된 RDS for SQL Server DB 인스턴스를 소유한 모든 AWS 계정에 대해 전용 OU와 해당 OU 범위의 서비스 자격 증명을 만들 것을 권장합니다. OU와 서비스 자격 증명을 전용으로 지정하면 충돌하는 권한을 피하고 최소 권한 원칙을 따를 수 있습니다.