AWS 관리형 Microsoft AD Active Directory에서 디렉터리 관리 인스턴스 시작 - AWS Directory Service

AWS 관리형 Microsoft AD Active Directory에서 디렉터리 관리 인스턴스 시작

이 절차에서는 AWS Systems Manager Automation을 사용하여 디렉터리를 관리하는 AWS Management Console에서 Amazon EC2 디렉터리 관리 Windows 인스턴스를 시작합니다. AWS Systems Manager 자동화 콘솔에서 automation AWS-CreateDSManagementInstance 인스턴스를 직접 실행하여 이를 달성할 수도 있습니다.

사전 조건

콘솔에서 디렉터리 관리 EC2 인스턴스를 시작하려면 계정에서 다음 권한을 활성화해야 합니다.

  • ds:DescribeDirectories

  • ec2:AuthorizeSecurityGroupIngress

  • ec2:CreateSecurityGroup

  • ec2:CreateTags

  • ec2:DeleteSecurityGroup

  • ec2:DescribeInstances

  • ec2:DescribeInstanceStatus

  • ec2:DescribeKeyPairs

  • ec2:DescribeSecurityGroups

  • ec2:DescribeVpcs

  • ec2:RunInstances

  • ec2:TerminateInstances

  • iam:AddRoleToInstanceProfile

  • iam:AttachRolePolicy

  • iam:CreateInstanceProfile

  • iam:CreateRole

  • iam:DeleteInstanceProfile

  • iam:DeleteRole

  • iam:DetachRolePolicy

  • iam:GetInstanceProfile

  • iam:GetRole

  • iam:ListAttachedRolePolicies

  • iam:ListInstanceProfiles

  • iam:ListInstanceProfilesForRole

  • iam:PassRole

  • iam:RemoveRoleFromInstanceProfile

  • iam:TagInstanceProfile

  • iam:TagRole

  • ssm:CreateDocument

  • ssm:DeleteDocument

  • ssm:DescribeInstanceInformation

  • ssm:GetAutomationExecution

  • ssm:GetParameters

  • ssm:ListCommandInvocations

  • ssm:ListCommands

  • ssm:ListDocuments

  • ssm:SendCommand

  • ssm:StartAutomationExecution

  • ssm:GetDocument

AWS Management Console에서 디렉터리 관리 EC2 인스턴스 시작

  1. AWS Directory Service 콘솔에 로그인합니다.

  2. Active Directory에서 디렉터리를 선택합니다.

  3. 디렉터리 관리 EC2 인스턴스를 시작할 디렉터리의 디렉터리 ID를 선택합니다.

  4. 디렉터리 페이지의 오른쪽 상단에서 작업을 선택합니다.

  5. 작업 드롭다운 목록에서 디렉터리 관리 EC2 인스턴스 시작을 선택합니다.

  6. 디렉터리 관리 EC2 인스턴스 시작 페이지의 입력 파라미터에서 필드를 작성합니다.

    1. (선택 사항) 인스턴스에 키 페어를 제공할 수 있습니다. 키 페어 이름 - 선택적 드롭다운 목록에서 키 페어를 선택합니다.

    2. (선택 사항) 이 자동화를 실행하기 위해 AWS CLI에서 사용하는 예제를 보려면 View AWS CLI command를 선택합니다.

  7. 제출을 선택합니다.

  8. 디렉터리 페이지로 다시 이동됩니다. 화면 상단에 성공적으로 시작을 시작했음을 나타내는 녹색 플래시바가 표시됩니다.

디렉터리 관리 EC2 인스턴스 보기

디렉터리에 대해 EC2 인스턴스를 시작하지 않은 경우 디렉터리 관리 EC2 인스턴스에 대시(-)가 표시됩니다.

  1. Active Directory에서 디렉터리를 선택하고 보려는 디렉터리를 선택합니다.

  2. 디렉터리 세부 정보디렉터리 관리 EC2 인스턴스에서 보려는 인스턴스를 하나 또는 모두 선택합니다.

  3. 인스턴스를 선택하면 원격 데스크톱을 인스턴스에 연결할 수 있는 EC2 Connect to instance 페이지로 라우팅됩니다.