View a markdown version of this page

AD 디렉터리 등록 실패에 대한 커넥터 문제 해결 - AWS Private Certificate Authority

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AD 디렉터리 등록 실패에 대한 커넥터 문제 해결

AD 디렉터리 등록용 커넥터는 다양한 이유로 실패할 수 있습니다. 디렉터리 등록에 실패하면 API 응답에 실패 이유가 표시됩니다. 콘솔을 사용하는 경우 디렉터리 등록 세부 정보 창의 추가 상태 정보 필드에서 실패 이유를 찾을 수 있습니다. 다음 표에서는 실패 이유와 권장 해결 단계를 설명합니다.

실패 상태 설명 문제 해결
DIRECTORY_ACCESS_DENIED AD용 커넥터가 디렉터리에 액세스할 수 없습니다.

AD용 커넥터는 다중 리전 디렉터리의 복제본 리전에서 AWS Managed Microsoft AD 디렉터리 등록 또는 커넥터 생성을 지원하지 않습니다. 복제본 리전에서 디렉터리 등록을 생성하려고 시도한 경우 실패한 디렉터리 등록을 삭제하고 디렉터리의 기본 리전에 새 디렉터리 등록을 생성합니다. 기본 리전에서도 커넥터를 생성합니다. 다중 리전 복제에 대한 자세한 내용은 AWS Directory Service 관리 안내서의 다중 리전 복제를 참조하세요.

디렉터리에 대한 AD용 커넥터 액세스 권한을 부여해야 합니다. 4단계: IAM 정책 생성 섹션을 검토하여 AWS 계정과 연결된 IAM 정책에서 디렉터리에 액세스하고 설명할 수 있는지 확인합니다. AWS 역할에 올바른 권한을 부여한 후 실패한 디렉터리 등록을 삭제하고 새 디렉터리를 생성합니다.

AD Connector for AD를 AWS Directory Service AD Connector와 함께 사용하는 경우 AD Connector 서비스 계정의 암호가 만료되지 않고 유효한지 확인합니다. AD Connector 서비스 계정에 대한 자세한 내용은 AD Connector 관리 안내서의 AD Connector 시작하기를 참조하세요.

DIRECTORY_NOT_ACTIVE 디렉터리가 Active 상태가 아닙니다.

디렉터리 등록을 생성하려면 디렉터리가 Active 상태여야 합니다. 에서 디렉터리 문제를 해결한 AWS Directory Service다음 실패한 디렉터리 등록을 삭제하고 새 디렉터리를 생성합니다.

DIRECTORY_NOT_REACHABLE AD용 커넥터가 디렉터리에 연결할 수 없습니다.

AWS 와 디렉터리 사이의 네트워크를 확인한 다음 실패한 디렉터리 등록을 삭제하고 새 디렉터리를 생성합니다.

DIRECTORY_RESOURCE_NOT_FOUND AD용 커넥터가 지정된 디렉터리를 찾을 수 없습니다.

올바른 디렉터리 ID를 지정한 다음 실패한 디렉터리 등록을 삭제하고 원하는 디렉터리 ID를 사용하여 새 디렉터리를 생성해야 합니다.

DIRECTORY_TYPE_NOT_SUPPORTED AD용 커넥터는이 디렉터리 유형을 지원하지 않습니다.

AD용 커넥터는 사용자가 소유한 AWS Managed Microsoft AD (Standard 및 Enterprise Edition) 및 AD Connector 디렉터리를 지원합니다. AD용 커넥터는 다른 계정이 사용자와 공유하는 AWS Managed Microsoft AD 또는 디렉터리의 하이브리드 에디션을 지원하지 않습니다. 공유 디렉터리의 경우 디렉터리를 소유한 AWS 계정에서 디렉터리 등록을 생성합니다.

INTERNAL_FAILURE AD용 커넥터에 내부 장애가 발생했습니다.

나중에 다시 시도해 주세요. 실패한 디렉터리 등록을 삭제하고 새 디렉터리를 생성합니다.