AWS 관리형 Microsoft AD Active Directory에서 디렉터리 관리 인스턴스 시작
이 절차에서는 AWS Systems Manager Automation을 사용하여 디렉터리를 관리하는 AWS Management Console에서 Amazon EC2 디렉터리 관리 Windows 인스턴스를 시작합니다. AWS Systems Manager 자동화 콘솔에서 automation AWS-CreateDSManagementInstance 인스턴스를 직접 실행하여 이를 달성할 수도 있습니다.
사전 조건
콘솔에서 디렉터리 관리 EC2 인스턴스를 시작하려면 계정에서 다음 권한을 활성화해야 합니다.
-
ds:DescribeDirectories
-
ec2:AuthorizeSecurityGroupIngress
-
ec2:CreateSecurityGroup
-
ec2:CreateTags
-
ec2:DeleteSecurityGroup
-
ec2:DescribeInstances
-
ec2:DescribeInstanceStatus
-
ec2:DescribeKeyPairs
-
ec2:DescribeSecurityGroups
-
ec2:DescribeVpcs
-
ec2:RunInstances
-
ec2:TerminateInstances
-
iam:AddRoleToInstanceProfile
-
iam:AttachRolePolicy
-
iam:CreateInstanceProfile
-
iam:CreateRole
-
iam:DeleteInstanceProfile
-
iam:DeleteRole
-
iam:DetachRolePolicy
-
iam:GetInstanceProfile
-
iam:GetRole
-
iam:ListAttachedRolePolicies
-
iam:ListInstanceProfiles
-
iam:ListInstanceProfilesForRole
-
iam:PassRole
-
iam:RemoveRoleFromInstanceProfile
-
iam:TagInstanceProfile
-
iam:TagRole
-
ssm:CreateDocument
-
ssm:DeleteDocument
-
ssm:DescribeInstanceInformation
-
ssm:GetAutomationExecution
-
ssm:GetParameters
-
ssm:ListCommandInvocations
-
ssm:ListCommands
-
ssm:ListDocuments
-
ssm:SendCommand
-
ssm:StartAutomationExecution
-
ssm:GetDocument
AWS Management Console에서 디렉터리 관리 EC2 인스턴스 시작
-
AWS Directory Service 콘솔
에 로그인합니다. -
Active Directory에서 디렉터리를 선택합니다.
-
디렉터리 관리 EC2 인스턴스를 시작할 디렉터리의 디렉터리 ID를 선택합니다.
-
디렉터리 페이지의 오른쪽 상단에서 작업을 선택합니다.
-
작업 드롭다운 목록에서 디렉터리 관리 EC2 인스턴스 시작을 선택합니다.
-
디렉터리 관리 EC2 인스턴스 시작 페이지의 입력 파라미터에서 필드를 작성합니다.
-
(선택 사항) 인스턴스에 키 페어를 제공할 수 있습니다. 키 페어 이름 - 선택적 드롭다운 목록에서 키 페어를 선택합니다.
-
(선택 사항) 이 자동화를 실행하기 위해 AWS CLI에서 사용하는 예제를 보려면 View AWS CLI command를 선택합니다.
-
-
제출을 선택합니다.
-
디렉터리 페이지로 다시 이동됩니다. 화면 상단에 성공적으로 시작을 시작했음을 나타내는 녹색 플래시바가 표시됩니다.
디렉터리 관리 EC2 인스턴스 보기
디렉터리에 대해 EC2 인스턴스를 시작하지 않은 경우 디렉터리 관리 EC2 인스턴스에 대시(-)가 표시됩니다.
-
Active Directory에서 디렉터리를 선택하고 보려는 디렉터리를 선택합니다.
-
디렉터리 세부 정보의 디렉터리 관리 EC2 인스턴스에서 보려는 인스턴스를 하나 또는 모두 선택합니다.
-
인스턴스를 선택하면 원격 데스크톱을 인스턴스에 연결할 수 있는 EC2 Connect to instance 페이지로 라우팅됩니다.