View a markdown version of this page

Cloud Connector 생성(AWS Management Console) - AWS Systems Manager

Cloud Connector 생성(AWS Management Console)

AWS Management Console을 사용하여 Cloud Connector를 생성하는 것이 좋습니다. 콘솔 마법사는 Azure 테넌트 및 구독 세부 정보를 수집한 다음 Azure 측 설정을 구성하는 설정 스크립트를 생성합니다. 생성된 스크립트는 Microsoft Entra ID 애플리케이션 등록 및 서비스 위탁자를 생성하거나 재사용합니다. 또한 OIDC 페더레이션 자격 증명을 구성하고, 최소 권한 Azure 역할을 할당하고, 활동 로그 스트리밍을 위한 Event Hub 리소스 및 진단 설정을 생성합니다.

마법사가 이 스크립트를 생성하기 때문에 Azure 사전 조건의 개별 az 명령을 직접 실행할 필요가 없습니다. 이러한 수동 단계는 AWS CLI 경로에만 적용됩니다.

시작하기 전에 AWS 측 사전 조건을 완료하세요. IAM에서 아웃바운드 웹 ID 페더레이션을 활성화해야 합니다. 지침은 섹션을 참조하세요AWS 사전 조건

콘솔에서 Azure용 Cloud Connector를 생성하려면
  1. Systems Manager 콘솔을 엽니다. 탐색 창에서 하이브리드 및 멀티클라우드 노드를 선택합니다. 이 페이지에는 기존 Cloud Connector와 하이브리드 활성화가 별도의 탭에 표시됩니다.

  2. 하이브리드 노드 온보딩을 선택합니다.

  3. 온보딩 방법에서 Azure Cloud Connector를 선택한 다음 스크립트로 구성을 선택합니다. 이 방법은 Microsoft Entra ID와 함께 스크립트 기반 페더레이션을 사용합니다. Azure VM을 대규모로 관리하는 데 권장됩니다.

  4. Cloud Connector 생성 페이지에서 다음 세부 정보를 제공합니다.

    커넥터 이름

    Cloud Connector의 이름을 입력합니다.

    설명 –

    (선택 사항) Cloud Connector에 대한 설명을 입력합니다.

    Azure 페더레이션 역할

    자동 생성된 권장 서비스 역할을 선택하거나 사용자가 제공하는 기존 역할을 선택합니다. 콘솔이 생성하는 역할에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할 섹션을 참조하세요.

    테넌트 ID

    Microsoft Entra ID 테넌트 UUID를 입력합니다.

    테넌트 이름

    (선택 사항) 테넌트의 표시 이름을 입력합니다.

    Azure 구독

    전체 테넌트를 선택할지(권장) 아니면 특정 구독을 선택할지 선택합니다. 각 Cloud Connector는 최대 75개의 Azure 구독 대상을 지원합니다.

    호스팅 구독 ID

    활동 로그 스트리밍을 위해 Event Hub 리소스가 생성되는 Azure 구독을 입력합니다.

    참고

    Azure 포털에서 테넌트 및 구독 세부 정보를 확인할 수 있습니다. AWS Management Console 양식에 Azure의 테넌트 ID 및 구독 ID를 입력합니다.

  5. 특정 구독을 선택한 경우 구독 ID를 한 줄에 하나씩 또는 쉼표로 구분하여 입력합니다. 이 양식은 UUID 형식을 검증하고 잘못된 입력에 대한 오류를 표시합니다. 호스팅 구독 ID가 자동으로 채워집니다.

  6. AWS Config 커넥터 및 Event Hub 설정을 검토합니다. 양식이 테넌트의 기존 AWS Config 커넥터가 감지하면 정보 배너를 표시합니다. 다음 필드는 선택 사항입니다.

    Config 커넥터 ARN

    기존 AWS Config 커넥터가 감지되면 자동으로 채워집니다. 커넥터를 자동으로 생성하려면 이 필드를 비워 둡니다.

    Event Hub 네임스페이스

    기본값은 awsconfig-{accountId}-{region}입니다.

    Event Hub 이름

    기본값은 activitylog입니다.

  7. 콘솔은 사용자의 값이 포함된 bash 스크립트를 생성합니다. 복사를 선택하여 스크립트를 복사합니다. 다음 절차에서 이 스크립트를 실행합니다.

생성된 스크립트는 Azure 측 설정을 자동으로 수행합니다. 다음 절차에 설명된 대로 한 번 실행한 다음 콘솔로 돌아가 커넥터 생성을 완료합니다.

생성된 설정 스크립트를 실행하려면
  1. Azure Cloud Shell 또는 Azure CLI가 설치된 터미널을 열고 복사한 스크립트를 실행합니다.

  2. 스크립트가 실행되면 Azure 인증을 위한 브라우저 창이 열립니다. Azure에 로그인합니다. 로그인하면 스크립트는 Microsoft Azure에 로그인했음을 확인하고 계속합니다.

  3. 스크립트가 완료될 때까지 실행됩니다. 스크립트는 Azure 테넌트에서 다음 작업을 수행합니다.

    • 테넌트에 인증하고 구성된 구독을 선택합니다.

    • AWS Config Microsoft Entra ID 애플리케이션 등록 및 서비스 위탁자를 생성합니다.

    • Event Hub 네임스페이스 및 activitylog Event Hub를 생성하고, AWS Config 검색을 위해 네임스페이스에 태그를 지정하고, AWS Config 애플리케이션에 Event Hubs Data Receiver 역할을 할당하고, Event Hub로 스트리밍하도록 활동 로그 진단 설정을 구성합니다.

    • Systems Manager Microsoft Entra ID 애플리케이션 및 서비스 위탁자를 생성하고, OIDC 페더레이션 자격 증명을 구성하고, 구독 범위에서 최소 권한 사용자 지정 역할을 생성 및 할당합니다.

    완료되면 스크립트는 SSM 앱 ID 및 Config 앱 ID를 출력합니다.

  4. 스크립트 출력에서 SSM 앱 ID 및 Config 앱 ID 값을 복사합니다.

  5. AWS Management Console로 돌아가 복사한 값을 Azure 리소스 ID 섹션에 입력합니다.

  6. 커넥터 생성을 선택합니다. 커넥터 생성을 선택하면 콘솔이 IAM 페더레이션 역할을 생성하고 AWS Config 커넥터를 등록하고 Systems Manager Cloud Connector를 등록합니다.

커넥터가 성공적으로 생성되면 성공 배너와 함께 SSM Agent 설치 및 구성 페이지가 나타납니다. 이 페이지에서 노드 관리를 활성화합니다. 관리할 Azure 리전을 선택하고 Systems Manager가 생성하는 세 가지 IAM 역할을 구성합니다. 지침은 섹션을 참조하세요VM 온보딩 활성화(AWS Management Console) 콘솔이 생성하는 세 가지 IAM 역할에 대한 자세한 내용은 Systems Manager 콘솔에서 생성되는 IAM 역할 섹션을 참조하세요.

커넥터 세부 정보 페이지에는 다음 정보가 포함되어 있습니다.

  • 커넥터(이름, ID, 공급자 및 테넌트 ID)의 개요

  • 페더레이션, 권한 및 연결에 대한 통과 또는 실패 지표가 있는 자동 검증 검사

  • 포함된 구독 및 해당 관리 상태

  • 편집 가능한 태그

  • 세부 정보 편집, 스크립트를 사용하여 구독 편집, 삭제, 커넥터 테스트와 같은 작업

하이브리드 및 멀티클라우드 노드 페이지의 Cloud Connector 탭에 새 커넥터가 나타납니다. 이 페이지에서 더 많은 커넥터를 생성하거나, 기존 커넥터를 편집 또는 삭제하거나, 하이브리드 활성화 탭으로 전환할 수 있습니다.