도메인 병합에 사용되는 서비스 계정 업데이트 - Amazon AppStream 2.0

도메인 병합에 사용되는 서비스 계정 업데이트

AppStream 2.0이 도메인 조인에 사용하는 서비스 계정을 업데이트하려면 별도의 서비스 계정 두 개를 사용하여 이미지 빌더 및 플릿을 Active Directory 도메인에 조인하는 것이 좋습니다. 별도의 서비스 계정 두 개를 사용하면 암호 만료 등으로 서비스 계정을 업데이트해야 할 때 서비스를 중단할 필요가 없습니다.

서비스 계정을 업데이트하려면
  1. Active Directory 그룹을 생성한 후 이 그룹에게 올바른 권한을 위임합니다.

  2. 서비스 계정을 새로운 Active Directory 그룹에 추가합니다.

  3. 필요한 경우 새 서비스 계정의 로그인 보안 인증 정보를 입력하여 AppStream 2.0 Directory Config 객체를 편집합니다.

새로운 서비스 계정을 사용하여 Active Directory 그룹 설정을 마친 후부터는 새로운 스트리밍 인스턴스 작업을 실행할 때마다 새로운 서비스 계정을 사용하는 반면 실행 중인 스트리밍 인스턴스 작업은 중단 없이 이전 계정을 계속해서 사용합니다.

실행 중인 스트리밍 인스턴스 작업을 마칠 때 서비스 계정이 중복되는 시간은 매우 짧아서 하루를 넘기지 않습니다. 중복 기간에 이전 서비스 계정의 암호를 삭제하거나 변경해서는 안 되기 때문에 중복 시간이 필요합니다. 그렇지 않으면 작업이 중단될 수 있습니다.