Cloud Connector 생성(AWS Management Console)
AWS Management Console을 사용하여 Cloud Connector를 생성하는 것이 좋습니다. 콘솔 마법사는 Azure 테넌트 및 구독 세부 정보를 수집한 다음 Azure 측 설정을 구성하는 설정 스크립트를 생성합니다. 생성된 스크립트는 Microsoft Entra ID 애플리케이션 등록 및 서비스 위탁자를 생성하거나 재사용합니다. 또한 OIDC 페더레이션 자격 증명을 구성하고, 최소 권한 Azure 역할을 할당하고, 활동 로그 스트리밍을 위한 Event Hub 리소스 및 진단 설정을 생성합니다.
마법사가 이 스크립트를 생성하기 때문에 Azure 사전 조건의 개별 az 명령을 직접 실행할 필요가 없습니다. 이러한 수동 단계는 AWS CLI 경로에만 적용됩니다.
시작하기 전에 AWS 측 사전 조건을 완료하세요. IAM에서 아웃바운드 웹 ID 페더레이션을 활성화해야 합니다. 지침은 섹션을 참조하세요AWS 사전 조건
콘솔에서 Azure용 Cloud Connector를 생성하려면
-
Systems Manager 콘솔을 엽니다. 탐색 창에서 하이브리드 및 멀티클라우드 노드를 선택합니다. 이 페이지에는 기존 Cloud Connector와 하이브리드 활성화가 별도의 탭에 표시됩니다.
-
하이브리드 노드 온보딩을 선택합니다.
-
온보딩 방법에서 Azure Cloud Connector를 선택한 다음 스크립트로 구성을 선택합니다. 이 방법은 Microsoft Entra ID와 함께 스크립트 기반 페더레이션을 사용합니다. Azure VM을 대규모로 관리하는 데 권장됩니다.
-
Cloud Connector 생성 페이지에서 다음 세부 정보를 제공합니다.
- 커넥터 이름
-
Cloud Connector의 이름을 입력합니다.
- 설명 –
-
(선택 사항) Cloud Connector에 대한 설명을 입력합니다.
- Azure 페더레이션 역할
-
자동 생성된 권장 서비스 역할을 선택하거나 사용자가 제공하는 기존 역할을 선택합니다. 콘솔이 생성하는 역할에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할 섹션을 참조하세요.
- 테넌트 ID
-
Microsoft Entra ID 테넌트 UUID를 입력합니다.
- 테넌트 이름
-
(선택 사항) 테넌트의 표시 이름을 입력합니다.
- Azure 구독
-
전체 테넌트를 선택할지(권장) 아니면 특정 구독을 선택할지 선택합니다. 각 Cloud Connector는 최대 75개의 Azure 구독 대상을 지원합니다.
- 호스팅 구독 ID
-
활동 로그 스트리밍을 위해 Event Hub 리소스가 생성되는 Azure 구독을 입력합니다.
참고
Azure 포털에서 테넌트 및 구독 세부 정보를 확인할 수 있습니다. AWS Management Console 양식에 Azure의 테넌트 ID 및 구독 ID를 입력합니다.
-
특정 구독을 선택한 경우 구독 ID를 한 줄에 하나씩 또는 쉼표로 구분하여 입력합니다. 이 양식은 UUID 형식을 검증하고 잘못된 입력에 대한 오류를 표시합니다. 호스팅 구독 ID가 자동으로 채워집니다.
-
AWS Config 커넥터 및 Event Hub 설정을 검토합니다. 양식이 테넌트의 기존 AWS Config 커넥터가 감지하면 정보 배너를 표시합니다. 다음 필드는 선택 사항입니다.
- Config 커넥터 ARN
-
기존 AWS Config 커넥터가 감지되면 자동으로 채워집니다. 커넥터를 자동으로 생성하려면 이 필드를 비워 둡니다.
- Event Hub 네임스페이스
-
기본값은
awsconfig-{accountId}-{region}입니다. - Event Hub 이름
-
기본값은
activitylog입니다.
-
콘솔은 사용자의 값이 포함된 bash 스크립트를 생성합니다. 복사를 선택하여 스크립트를 복사합니다. 다음 절차에서 이 스크립트를 실행합니다.
생성된 스크립트는 Azure 측 설정을 자동으로 수행합니다. 다음 절차에 설명된 대로 한 번 실행한 다음 콘솔로 돌아가 커넥터 생성을 완료합니다.
생성된 설정 스크립트를 실행하려면
-
Azure Cloud Shell 또는 Azure CLI가 설치된 터미널을 열고 복사한 스크립트를 실행합니다.
-
스크립트가 실행되면 Azure 인증을 위한 브라우저 창이 열립니다. Azure에 로그인합니다. 로그인하면 스크립트는 Microsoft Azure에 로그인했음을 확인하고 계속합니다.
-
스크립트가 완료될 때까지 실행됩니다. 스크립트는 Azure 테넌트에서 다음 작업을 수행합니다.
-
테넌트에 인증하고 구성된 구독을 선택합니다.
-
AWS Config Microsoft Entra ID 애플리케이션 등록 및 서비스 위탁자를 생성합니다.
-
Event Hub 네임스페이스 및
activitylogEvent Hub를 생성하고, AWS Config 검색을 위해 네임스페이스에 태그를 지정하고, AWS Config 애플리케이션에 Event Hubs Data Receiver 역할을 할당하고, Event Hub로 스트리밍하도록 활동 로그 진단 설정을 구성합니다. -
Systems Manager Microsoft Entra ID 애플리케이션 및 서비스 위탁자를 생성하고, OIDC 페더레이션 자격 증명을 구성하고, 구독 범위에서 최소 권한 사용자 지정 역할을 생성 및 할당합니다.
완료되면 스크립트는 SSM 앱 ID 및 Config 앱 ID를 출력합니다.
-
-
스크립트 출력에서 SSM 앱 ID 및 Config 앱 ID 값을 복사합니다.
-
AWS Management Console로 돌아가 복사한 값을 Azure 리소스 ID 섹션에 입력합니다.
-
커넥터 생성을 선택합니다. 커넥터 생성을 선택하면 콘솔이 IAM 페더레이션 역할을 생성하고 AWS Config 커넥터를 등록하고 Systems Manager Cloud Connector를 등록합니다.
커넥터가 성공적으로 생성되면 성공 배너와 함께 SSM Agent 설치 및 구성 페이지가 나타납니다. 이 페이지에서 노드 관리를 활성화합니다. 관리할 Azure 리전을 선택하고 Systems Manager가 생성하는 세 가지 IAM 역할을 구성합니다. 지침은 섹션을 참조하세요VM 온보딩 활성화(AWS Management Console) 콘솔이 생성하는 세 가지 IAM 역할에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할 섹션을 참조하세요.
커넥터 세부 정보 페이지에는 다음 정보가 포함되어 있습니다.
-
커넥터(이름, ID, 공급자 및 테넌트 ID)의 개요
-
페더레이션, 권한 및 연결에 대한 통과 또는 실패 지표가 있는 자동 검증 검사
-
포함된 구독 및 해당 관리 상태
-
편집 가능한 태그
-
세부 정보 편집, 스크립트를 사용하여 구독 편집, 삭제, 커넥터 테스트와 같은 작업
하이브리드 및 멀티클라우드 노드 페이지의 Cloud Connector 탭에 새 커넥터가 나타납니다. 이 페이지에서 더 많은 커넥터를 생성하거나, 기존 커넥터를 편집 또는 삭제하거나, 하이브리드 활성화 탭으로 전환할 수 있습니다.