Google Cloud์—์„œ Active Directory๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ๊ถŒ์žฅ์‚ฌํ•ญ


์ด ๊ฐ€์ด๋“œ๋Š” Google Cloud์—์„œ Active Directory๋ฅผ ์‹คํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฐ€์ด๋“œ๋Š” Google Cloud ์— ํ•œ์ •๋œ ๊ด€ํ–‰์ด๋‚˜ Google Cloud์— Active Directory๋ฅผ ๋ฐฐํฌํ•  ๋•Œ ํŠนํžˆ ์ค‘์š”ํ•œ ๊ด€ํ–‰์„ ์ค‘์ ์ ์œผ๋กœ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค. ์ด ๊ฐ€์ด๋“œ๋ฅผ Microsoft์—์„œ ๊ฒŒ์‹œํ•œ ์ผ๋ฐ˜์ ์ธ Active Directory ๋ณด์•ˆ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ๋ณด์™„ํ•˜๋Š” ๊ฐ€์ด๋“œ๋กœ ํ™œ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

์•„ํ‚คํ…์ฒ˜

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ์•„ํ‚คํ…์ฒ˜์™€ ๊ด€๋ จ๋œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

ํ˜„์žฌ ์š”๊ฑด์— ๊ฐ€์žฅ ์ ํ•ฉํ•œ ์•„ํ‚คํ…์ฒ˜ ํŒจํ„ด์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

Google Cloud์— Active Directory๋ฅผ ๋ฐฐํฌํ•˜๋ ค๋ฉด ๋จผ์ € ์‚ฌ์šฉํ•  ๋„๋ฉ”์ธ๊ณผ ํฌ๋ฆฌ์ŠคํŠธ ์•„ํ‚คํ…์ฒ˜๋ฅผ ๊ฒฐ์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฏธ Active Directory๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋‹ค๋ฉด ๋‘ ํ™˜๊ฒฝ์„ ํ†ตํ•ฉํ• ์ง€ ์—ฌ๋ถ€์™€ ๋ฐฉ๋ฒ•์„ ๊ฒฐ์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ƒํ™ฉ์— ๊ฐ€์žฅ ์ ํ•ฉํ•œ ๋””์ž์ธ์€ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ ์„ค๊ณ„, ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋ฐGoogle Cloud ๋ฆฌ์†Œ์Šค์˜ ์ƒํ˜ธ์ž‘์šฉ ๋ฐฉ์‹, ๊ฐ€์šฉ์„ฑ ๋ฐ ๊ด€๋ฆฌ ์ž์œจ์„ฑ ์š”๊ฑด์„ ํฌํ•จํ•œ ๋‹ค์–‘ํ•œ ์š”์†Œ์— ๋”ฐ๋ผ ๊ฒฐ์ •๋ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ์š”์†Œ๊ฐ€ ์„ค๊ณ„๋ฅผ ๊ฒฐ์ •ํ•˜๋Š” ๋ฐฉ์‹์„ ํ™•์ธํ•˜๋ ค๋ฉด ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ํ™˜๊ฒฝ์—์„œ์˜ Active Directory ์‚ฌ์šฉ ํŒจํ„ด์„ ์ฐธ์กฐํ•˜์„ธ์š”.

Google Cloud ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ ๊ฐ„์— ํŠธ๋Ÿฌ์ŠคํŠธ ๊ฒฝ๊ณ„๋ฅผ ์œ ์ง€ํ•˜๋ ค๋ฉด ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ ํŒจํ„ด์„ ๊ตฌํ˜„ํ•ฉ๋‹ˆ๋‹ค. ์ด ํŒจํ„ด์—์„œ๋Š” Google Cloud ์— ๋ณ„๋„์˜ ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•˜๊ณ  ๋‹จ๋ฐฉํ–ฅ ํฌ๋ฆฌ์ŠคํŠธ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Google Cloud ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๊ธฐ์กด ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory ํฌ๋ฆฌ์ŠคํŠธ์™€ ํ†ตํ•ฉํ•ฉ๋‹ˆ๋‹ค.

๋ณ„๋„์˜ ํ…Œ์ŠคํŠธ ๋ฐ ํ”„๋กœ๋•์…˜

Active Directory ์‚ฌ์šฉ์— ๋”ฐ๋ผ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ๊ฐœ๋ฐœ ๋ฐ ํ…Œ์ŠคํŠธ ์ค‘์— Active Directory๋ฅผ ์ž์ฃผ ๋ณ€๊ฒฝํ•ด์•ผ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž๋Š” Active Directory ๊ณ„์ •์„ ์ƒ์„ฑ ๋ฐ ์ˆ˜์ •ํ•˜๊ณ , ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ๊ทธ๋ฃน์„ ์‚ฌ์šฉํ•˜์—ฌ ์Šน์ธ์„ ์ฒ˜๋ฆฌํ•˜๊ฑฐ๋‚˜ ์ปดํ“จํ„ฐ๋ฅผ ๊ฐ€์ž… ๋ฐ ์ œ๊ฑฐํ•  ๊ฒฝ์šฐ ๊ทธ๋ฃน ๋ฉค๋ฒ„์‹ญ์„ ๋ณ€๊ฒฝํ•ด์•ผ ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ๋ฐœ ๋ฐ ํ…Œ์ŠคํŠธ ์ž‘์—…์ด ํ”„๋กœ๋•์…˜ ์›Œํฌ๋กœ๋“œ์— ์˜ํ–ฅ์„ ์ฃผ๊ฑฐ๋‚˜ ๋ฐฐํฌ ๋ณด์•ˆ์„ ๋ฐฉํ•ดํ•˜์ง€ ์•Š๋„๋ก ํ•˜๋ ค๋ฉด ๊ฐœ๋ฐœ ๋ฐ ํ…Œ์ŠคํŠธ๋ฅผ ์œ„ํ•ด ๋ณ„๋„์˜ Active Directory ๋„๋ฉ”์ธ ๋˜๋Š” ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•˜์„ธ์š”.

๋ณ„๋„์˜ ๊ฐœ๋ฐœ ๋ฐ ํ…Œ์ŠคํŠธ ๋„๋ฉ”์ธ ๋˜๋Š” ํฌ๋ฆฌ์ŠคํŠธ๊ฐ€ ์žˆ์œผ๋ฉด ๊ด€๋ฆฌ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์„ ํ”„๋กœ๋•์…˜์— ์ ์šฉํ•˜๊ธฐ ์ „์— ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ณ€๊ฒฝ์˜ ์˜ˆ์‹œ๋กœ๋Š” ๊ทธ๋ฃน ์ •์ฑ… ์‹คํ—˜, ์ž๋™ํ™” ์Šคํฌ๋ฆฝํŠธ ํ…Œ์ŠคํŠธ ๋˜๋Š” ํฌ๋ฆฌ์ŠคํŠธ์˜ ๊ธฐ๋Šฅ ์ˆ˜์ค€ ์˜ฌ๋ฆฌ๊ธฐ์™€ ๊ฐ™์€ ์ž ์žฌ์ ์œผ๋กœ ์œ„ํ—˜ํ•œ ์กฐ์น˜๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

Google Cloud์— Active Directory ๋ฐฐํฌ ์™ธ์— Cloud ID ์ œํœด ์„ค์ •

Google Cloud ์— Active Directory๋ฅผ ๋ฐฐํฌํ•˜๋ฉด Google Cloud์—์„œ Windows VM์„ ๊ด€๋ฆฌํ•˜๊ณ  ์‚ฌ์šฉ์ž๊ฐ€ ๊ธฐ์กด ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ Windows VM์— ๋กœ๊ทธ์ธํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ธ์ฆ์— Kerberos, NTLM ๋˜๋Š” LDAP๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค.

๊ทธ๋Ÿฌ๋‚˜ Google Cloud ์ฝ˜์†”, gcloud ๋ช…๋ น์ค„ ๋„๊ตฌ ๋˜๋Š” ๊ธฐํƒ€ Google ๋ฐ Google Cloud ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด Google ID๋กœ ์ธ์ฆํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ๋ฅผ ์œ„ํ•œ ์ฃผ๋„ํ•˜๋Š” ์‹œ์Šคํ…œ์œผ๋กœ Active Directory๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋Š” ๊ฒฝ์šฐ Google Cloud ์—์„œ Active Directory ๋ฐฐํฌ๋Š” Google Cloud์™€ ๊ธฐ์กด Active Directory ์ œํœด๋ฅผ ๋Œ€์ฒดํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์˜ˆ๋ฅผ ๋“ค์–ด Google Cloud์— ๋ณ„๋„์˜ ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒฝ์šฐ ๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ๊ณผ ๊ฐ™์ด ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory์— ์ œํœด๋ฅผ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory์— ๊ณ„์ •์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๋Š” ์ธ์ฆ์„ ์œ„ํ•ด Active Directory๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜๋ฟ๋งŒ ์•„๋‹ˆ๋ผ Google ID๊ฐ€ ํ•„์š”ํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory ๋„๋ฉ”์ธ๊ณผ ์ œํœด๋œ Google Cloud ํฌ๋ฆฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ ๋‘ ๊ฐœ๊ฐ€ ๋‹จ๋ฐฉํ–ฅ ํฌ๋ฆฌ์ŠคํŠธ ํŠธ๋Ÿฌ์ŠคํŠธ๋กœ ๋„๋ฉ”์ธ์— ์กฐ์ธ๋ฉ๋‹ˆ๋‹ค.

๋Œ€์‹  Google Cloud์— ๊ธฐ์กด ํฌ๋ฆฌ์ŠคํŠธ๋‚˜ ๋„๋ฉ”์ธ์„ ํ™•์žฅํ•˜๋ ค๋Š” ๊ฒฝ์šฐ Google Cloud ์— ๋ฐฐํฌ๋œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ AD FS ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ œํœด๋ฅผ ์„ค์ •ํ•˜๋Š” ์˜ต์…˜๋„ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Google Cloud Active Directory ๋„๋ฉ”์ธ์œผ๋กœ ํ™•์žฅ๋œ ์˜จํ”„๋ ˆ๋ฏธ์Šค AD ๋„๋ฉ”์ธ

๋˜ํ•œ ์ œํœด๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด Google ๊ณ„์ • ๋ฐ Active Directory ๊ณ„์ •์— ์ผ๋ฐ˜์ ์ธ ์ˆ˜๋ช… ์ฃผ๊ธฐ๋ฅผ ์ ์šฉํ•  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory์—์„œ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์‚ฌ์šฉ ์ค‘์ง€ํ•˜๋„๋ก ์„ค์ •ํ•˜๋ฉด ํ•ด๋‹น Google ์‚ฌ์šฉ์ž๋„ ์ •์ง€๋ฉ๋‹ˆ๋‹ค.

๋„คํŠธ์›Œํ‚น

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ๋„คํŠธ์›Œํ‚น๊ณผ ๊ด€๋ จ๋œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

๊ณต์œ  VPC ๋„คํŠธ์›Œํฌ์— Active Directory ๋ฐฐํฌ

Active Directory๋ฅผ ์—ฌ๋Ÿฌ ํ”„๋กœ์ ํŠธ์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๊ณต์œ  VPC ๋„คํŠธ์›Œํฌ์— ๋ฐฐํฌํ•ฉ๋‹ˆ๋‹ค. ๊ณต์œ  VPC ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋‹ค์–‘ํ•œ ์ด์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • Active Directory ์•ก์„ธ์Šค๊ฐ€ ํ•„์š”ํ•œ ๊ฐ ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์€ ๋ณ„๋„์˜ ํ”„๋กœ์ ํŠธ์— ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ณ„๋„์˜ ํ”„๋กœ์ ํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋ฆฌ์†Œ์Šค๋ฅผ ๊ฒฉ๋ฆฌํ•˜๊ณ  ์•ก์„ธ์Šค๋ฅผ ๊ฐœ๋ณ„์ ์œผ๋กœ ๊ด€๋ฆฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • Active Directory ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ์ „์šฉ ํ”„๋กœ์ ํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ด€๋ จ Google Cloud ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž๋ฅผ ์„ธ๋ฐ€ํ•˜๊ฒŒ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ณต์œ  VPC ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด IP ์ฃผ์†Œ ๊ด€๋ฆฌ ๋ฐ ๋ฐฉํ™”๋ฒฝ ๊ตฌ์„ฑ์„ ์ค‘์•™ํ™”ํ•˜์—ฌ ์—ฌ๋Ÿฌ ํ”„๋กœ์ ํŠธ์—์„œ ์ผ๊ด€์„ฑ์„ ์œ ์ง€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

VPC๋Š” ์ „์—ญ ๋ฆฌ์†Œ์Šค์ด๋ฏ€๋กœ ์—ฌ๋Ÿฌ ๋ฆฌ์ „์—์„œ ๋™์ผํ•œ ๊ณต์œ  VPC ๋„คํŠธ์›Œํฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์™ธ๋ถ€์— ๋…ธ์ถœํ•˜์ง€ ์•Š๊ธฐ

Active Directory์˜ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ค„์ด๋ ค๋ฉด ์™ธ๋ถ€ IP ์ฃผ์†Œ๋ฅผ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ํ• ๋‹นํ•˜์ง€ ๋งˆ์„ธ์š”.

์™ธ๋ถ€ IP ์ฃผ์†Œ๊ฐ€ ์—†๋Š” VM ์ธ์Šคํ„ด์Šค๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์ธํ„ฐ๋„ท์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†์œผ๋ฏ€๋กœ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์—์„œ Windows ์ •ํ’ˆ ์ธ์ฆ ๋ฐ Windows ์—…๋ฐ์ดํŠธ๊ฐ€ ์†์ƒ๋˜์ง€ ์•Š๋„๋ก ์ถ”๊ฐ€ ๋‹จ๊ณ„๋ฅผ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

Windows ์ •ํ’ˆ ์ธ์ฆ์„ ์ง€์›ํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋ฐฐํฌํ•˜๋ ค๋Š” ์„œ๋ธŒ๋„ท์—์„œ ๋น„๊ณต๊ฐœ Google ์•ก์„ธ์Šค๋ฅผ ์‚ฌ์šฉ ์„ค์ •ํ•˜๊ณ  VM ์ธ์Šคํ„ด์Šค๊ฐ€ kms.windows.googlecloud.com์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์„ธ์š”. ์ด๋ฅผ ํ†ตํ•ด ์ง์ ‘์ ์ธ ์ธํ„ฐ๋„ท ์•ก์„ธ์Šค ์—†์ด๋„ ์ •ํ’ˆ ์ธ์ฆํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Windows ์—…๋ฐ์ดํŠธ๋ฅผ ์ง€์›ํ•˜๋Š” ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์˜ต์…˜์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์˜จํ”„๋ ˆ๋ฏธ์Šค WSUS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์—ฐ๊ฒฐ์„ ๊ตฌ์„ฑํ•˜๊ณ  WSUS ์„œ๋ฒ„๋ฅผ ์—…๋ฐ์ดํŠธ ์†Œ์Šค๋กœ ์‚ฌ์šฉํ•˜๋„๋ก ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๊ตฌ์„ฑํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • Cloud NAT๋ฅผ ๋ฐฐํฌํ•˜์—ฌ NAT ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ํ†ตํ•ด ์ธํ„ฐ๋„ท ์•ก์„ธ์Šค๋ฅผ ์‚ฌ์šฉ ์„ค์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์—ฐ๊ฒฐ์„ ์„ค์ •ํ•œ ๊ฒฝ์šฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค NAT ๊ฒŒ์ดํŠธ์›จ์ด๋‚˜ ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋ž˜ํ”ฝ์„ ๋ผ์šฐํŒ…ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์˜ ๊ณ ์ • IP ์ฃผ์†Œ ๋ฏธ๋ฆฌ ์˜ˆ์•ฝ

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” DNS ์„œ๋ฒ„ ์—ญํ• ์„ ํ•˜๋ฏ€๋กœ ๋ณ€๊ฒฝ๋˜์ง€ ์•Š๋Š” IP ์ฃผ์†Œ๋ฅผ ํ• ๋‹นํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ๋‹ฌ์„ฑํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ VM์— ๊ณ ์ • ๋‚ด๋ถ€ IP ์ฃผ์†Œ๋ฅผ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

IP ์ฃผ์†Œ๋ฅผ ์˜ˆ์•ฝํ•  ๋•Œ ๊ธฐ๋ณธ ๋™์ž‘์€ ์‚ฌ์šฉ๋˜์ง€ ์•Š๋Š” ์ฃผ์†Œ๊ฐ€ ์ž๋™์œผ๋กœ ์„ ํƒ๋˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์˜ IP ์ฃผ์†Œ๋ฅผ ๊ธฐ์–ตํ•˜๊ธฐ ์‰ฝ๊ฒŒ ํ•˜๋ ค๋ฉด ๋‚ด๋ถ€ ๊ณ ์ • IP ์ฃผ์†Œ๋ฅผ ์˜ˆ์•ฝํ•˜์„ธ์š”.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์—์„œ ๋„คํŠธ์›Œํฌ ์–ด๋Œ‘ํ„ฐ์˜ IP ์ฃผ์†Œ๋ฅผ ๋™์ผํ•œ ์ฃผ์†Œ๋กœ ์„ค์ •ํ•˜์„ธ์š”. ์„ ํƒ์‚ฌํ•ญ์ธ ์ด ๋‹จ๊ณ„๋Š” Active Directory๊ฐ€ ๋จธ์‹ ์˜ IP ์ฃผ์†Œ๊ฐ€ ์—ฌ์ „ํžˆ ๋™์ ์œผ๋กœ ํ• ๋‹น๋  ์ˆ˜ ์žˆ์Œ์„ ๋‚˜ํƒ€๋‚ด๋Š” ๊ฒฝ๊ณ  ๋ฉ”์‹œ์ง€๋ฅผ ํ‘œ์‹œํ•˜์ง€ ์•Š๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ ์˜์—ญ์— ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐฐํฌ

๊ฐ€์šฉ์„ฑ์„ ๋†’์ด๋ ค๋ฉด 2๊ฐœ ์ด์ƒ์˜ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์—ฌ๋Ÿฌ ์˜์—ญ์— ๋ถ„์‚ฐ ๋ฐฐํฌํ•ฉ๋‹ˆ๋‹ค. ์„œ๋ธŒ๋„ท๊ณผ IP ์ฃผ์†Œ๊ฐ€ ์˜์—ญ์— ์—ฐ๊ฒฐ๋˜์–ด ์žˆ์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์— ๋ชจ๋“  ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋‹จ์ผ ์„œ๋ธŒ๋„ท์— ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ ๋ฆฌ์ „์— ์›Œํฌ๋กœ๋“œ๋ฅผ ๋ฐฐํฌํ•˜๋ ค๋Š” ๊ฒฝ์šฐ ๊ฐ ๊ด€๋ จ ๋ฆฌ์ „์— ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค. ์„œ๋ธŒ๋„ท์€ ๋ฆฌ์ „ ๋ฆฌ์†Œ์Šค์ด๋ฏ€๋กœ ์ถ”๊ฐ€ ๋ฆฌ์ „์— ๋ฐฐํฌํ•˜๋ ค๋ฉด ์ถ”๊ฐ€ ์„œ๋ธŒ๋„ท์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

๋ฆฌ์ „๋‹น ํ•˜๋‚˜์˜ ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ

ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ฐพ์œผ๋ ค๊ณ  ํ•  ๋•Œ ๋จผ์ € Active Directory ์‚ฌ์ดํŠธ์—์„œ ํด๋ผ์ด์–ธํŠธ์˜ IP ์ฃผ์†Œ์— ํ•ด๋‹นํ•˜๋Š” ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ฐพ์Šต๋‹ˆ๋‹ค. ์ด ์‚ฌ์ดํŠธ์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ์—†์œผ๋ฉด ํด๋ผ์ด์–ธํŠธ๋Š” ๊ณ„์†ํ•ด์„œ ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ์—์„œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ์ฐพ์Šต๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋˜๋Š” ๋„๋ฉ”์ธ ํด๋ผ์ด์–ธํŠธ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฐ ๋ฆฌ์ „์— ๋Œ€ํ•ด ๋ณ„๋„์˜ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค์–ด ์ด ๋™์ž‘์„ ํ™œ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ํด๋ผ์ด์–ธํŠธ๋Š” ๊ฐ™์€ ๋ฆฌ์ „์— ์œ„์น˜ํ•œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์‚ฌ์šฉ์„ ์ž๋™์œผ๋กœ ์„ ํ˜ธํ•˜๋ฏ€๋กœ ์ง€์—ฐ ์‹œ๊ฐ„ ๋ฐ ๋ฆฌ์ „ ๊ฐ„ ์•„์›ƒ๋ฐ”์šด๋“œ ๋ฐ์ดํ„ฐ ์ „์†ก ๋น„์šฉ์„ ์ค„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ์—†๋Š” ๋ฆฌ์ „์— ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์žˆ๋Š” ๊ฒฝ์šฐ ๋ฆฌ์ „์˜ ์ง€๋ฆฌ์  ๊ทผ์ ‘์„ฑ์„ ๋ฐ˜์˜ํ•˜๋„๋ก ์‚ฌ์ดํŠธ๋งํฌ ๋น„์šฉ์„ ์กฐ์ •ํ•˜๊ณ  ๋‹ค์Œ์œผ๋กœ ๊ฐ€์žฅ ๊ฐ€๊นŒ์šด ์‚ฌ์ดํŠธ ์‹œ๋„ ์„ค์ •์„ ์‚ฌ์šฉ ์„ค์ •ํ•˜์—ฌ ์ด๋Ÿฌํ•œ ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์„ ํƒํ•˜๋Š” ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ ์‚ฌ์ดํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๊ฐ„์˜ ๋ณต์ œ ๋™์ž‘์— ์˜ํ–ฅ์„ ์ค๋‹ˆ๋‹ค. ์—ฌ๋Ÿฌ ์‚ฌ์ดํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์˜ ํ•œ ๊ฐ€์ง€ ๋‹จ์ ์€ ์‚ฌ์ดํŠธ ๊ฐ„ ๋ณต์ œ๊ฐ€ ์‚ฌ์ดํŠธ ๋‚ด ๋ณต์ œ๋ณด๋‹ค ๋นˆ๋„๊ฐ€ ์ ๊ฒŒ ๋ฐœ์ƒํ•œ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ ๊ด€๋ฆฌํ˜• Microsoft AD๋Š” Active Directory ์‚ฌ์ดํŠธ ๋ฐ ์„œ๋น„์Šค ๊ธฐ๋Šฅ์„ ์ง€์›ํ•˜์ง€ ์•Š์œผ๋ฏ€๋กœ ๊ด€๋ฆฌํ˜• Microsoft AD์—์„œ Active Directory ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

Cloud DNS ๋น„๊ณต๊ฐœ ์ „๋‹ฌ ์˜์—ญ ์‚ฌ์šฉ

Compute Engine์—์„œ ์ƒˆ VM ์ธ์Šคํ„ด์Šค๋ฅผ ๋งŒ๋“ค๋ฉด ์šด์˜์ฒด์ œ๋Š” ๋‚ด๋ถ€ DNS ๋ฐ ๊ณต๊ฐœ DNS์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜๋Š” ๊ธฐ๋ณธ DNS ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ์‚ฌ์ „ ๊ตฌ์„ฑ๋ฉ๋‹ˆ๋‹ค.

๋จธ์‹ ์„ Active Directory ๋„๋ฉ”์ธ์— ๊ฐ€์ž…์‹œํ‚ค๊ธฐ ์ „์— ๋จธ์‹ ์ด Active Directory์—์„œ ๊ด€๋ฆฌํ•˜๋Š” DNS ๋ ˆ์ฝ”๋“œ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ํ™•์ธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Compute Engine์ด VM ์ธ์Šคํ„ด์Šค์— ๋Œ€ํ•ด ๊ตฌ์„ฑํ•˜๋Š” ๊ธฐ๋ณธ DNS ์„œ๋ฒ„๋Š” ๋‚ด๋ถ€ DNS ๋ฐ ๊ณต๊ฐœ DNS์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œ๊ณตํ•˜์ง€๋งŒ Active Directory์—์„œ ๊ด€๋ฆฌํ•˜๋Š” DNS ์ด๋ฆ„์€ ํ™•์ธํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

ํด๋ผ์ด์–ธํŠธ๊ฐ€ Active Directory์—์„œ ๊ด€๋ฆฌํ•˜๋Š” DNS ๋ ˆ์ฝ”๋“œ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋„๋ก Cloud DNS์—์„œ ๋น„๊ณต๊ฐœ DNS ์ „๋‹ฌ ์˜์—ญ์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค. Active Directory ๋„๋ฉ”์ธ๊ณผ ์ผ์น˜ํ•˜๋Š” ์ฟผ๋ฆฌ๋ฅผ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ์ „๋‹ฌํ•˜๋„๋ก ์˜์—ญ์„ ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค.

๋น„๊ณต๊ฐœ DNS ์ „๋‹ฌ ์˜์—ญ์„ ์‚ฌ์šฉํ•˜๋ฉด ํด๋ผ์ด์–ธํŠธ๊ฐ€ Active Directory ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ DNS ์„œ๋ฒ„๋กœ ์ง์ ‘ ์‚ฌ์šฉํ•˜๋„๋ก ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์žฅ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • VM ์ธ์Šคํ„ด์Šค์˜ ๋„คํŠธ์›Œํ‚น ๊ตฌ์„ฑ์„ ์กฐ์ •ํ•˜์ง€ ์•Š์•„๋„ ๋ฉ๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ์ƒˆ VM์„ ๋งŒ๋“œ๋Š” ๊ณผ์ •์ด ๊ฐ„์†Œํ™”๋ฉ๋‹ˆ๋‹ค.

  • ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์ˆ˜์ค€์„ ์˜ฌ๋ฆฌ๊ฑฐ๋‚˜ ๋‚ด๋ฆฌ๋ฉด ๋น„๊ณต๊ฐœ DNS ์ „๋‹ฌ ์˜์—ญ์˜ ๊ตฌ์„ฑ ๋งŒ ์—…๋ฐ์ดํŠธํ•˜๋ฉด ๋˜๋ฉฐ ํด๋ผ์ด์–ธํŠธ ์„ค์ •์„ ์ˆ˜์ •ํ•  ํ•„์š”๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค.

  • VM ์ธ์Šคํ„ด์Šค๋Š” ์—ฌ์ „ํžˆ ๋‚ด๋ถ€ DNS์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • Active Directory ๋„๋ฉ”์ธ๊ณผ ์ผ์น˜ํ•˜์ง€ ์•Š๋Š” DNS ๋ ˆ์ฝ”๋“œ๋Š” Cloud DNS์—์„œ ์ฒ˜๋ฆฌ๋˜๋ฏ€๋กœ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์˜ ๋ถ€ํ•˜๊ฐ€ ์ค„์–ด๋“ญ๋‹ˆ๋‹ค.

์—ฌ๋Ÿฌ ๋„๋ฉ”์ธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ฐ Active Directory ๋„๋ฉ”์ธ์— ๋Œ€ํ•ด ๋ณ„๋„์˜ ๋น„๊ณต๊ฐœ DNS ์ „๋‹ฌ ์˜์—ญ์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

Cloud DNS ๋น„๊ณต๊ฐœ ์ „๋‹ฌ ์˜์—ญ์˜ ๋ฒ”์œ„๋Š” ๋‹จ์ผ VPC์ž…๋‹ˆ๋‹ค. ํ”ผ์–ด๋ง์„ ์‚ฌ์šฉํ•˜์—ฌ ์—ฐ๊ฒฐ๋œ ์—ฌ๋Ÿฌ VPC๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ DNS ํ”ผ์–ด๋ง์„ ๊ตฌ์„ฑํ•˜์—ฌ ๋น„๊ณต๊ฐœ ์ „๋‹ฌ ์˜์—ญ์„ ๋‹ค๋ฅธ VPC์— ๋…ธ์ถœํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์—์„œ DNS ์„ค์ •์„ ์ˆ˜๋™์œผ๋กœ ๊ตฌ์„ฑํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ DNS ์„œ๋ฒ„๋กœ 127.0.0.1์„ ์‚ฌ์šฉํ•˜๊ณ  ์„ ํƒ์ ์œผ๋กœ ๋‹ค๋ฅธ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์˜ IP ์ฃผ์†Œ๋ฅผ ๋ณด์กฐ DNS ์„œ๋ฒ„๋กœ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๊ถŒ์žฅ DNS ์„ค์ • ๋ฐ ๋Œ€์ฒด ์˜ต์…˜์„ ์ฐธ์กฐํ•˜์„ธ์š”.

ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์—ฐ๊ฒฐ

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์—ฐ๊ฒฐ๊ณผ ๊ด€๋ จ๋œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

DNS ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜์—ฌ ์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ Google Cloud DNS ์ด๋ฆ„ ํ™•์ธ

์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์˜ ํด๋ผ์ด์–ธํŠธ๋Š” Google Cloud์— ๋ฐฐํฌ๋œ ๋ฆฌ์†Œ์Šค์˜ DNS ์ด๋ฆ„์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ํ™•์žฅํ•˜๊ฑฐ๋‚˜Google Cloud์— ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒฝ์šฐ DNS ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜์—ฌ ์˜จํ”„๋ ˆ๋ฏธ์Šค ํด๋ผ์ด์–ธํŠธ์—์„œ Google Cloud์— ๋ฐฐํฌ๋œ ๋ฆฌ์†Œ์Šค์˜ DNS ๋ ˆ์ฝ”๋“œ๋ฅผ ์กฐํšŒํ•˜๋„๋ก ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค. ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜๋ ค๋ฉด DNS ์„œ๋ฒ„ ์ •์ฑ…์„ ๋งŒ๋“ค์–ด ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ž IP ์ฃผ์†Œ๋ฅผ ํ• ๋‹นํ•˜๊ณ  ์ด ์ฃผ์†Œ์—์„œ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.

Google Cloud ์—์„œ ์‚ฌ์šฉ๋˜๋Š” DNS ๋„๋ฉ”์ธ(์˜ˆ: cloud.example.com)์ด ์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ ์‚ฌ์šฉ๋˜๋Š” DNS ๋„๋ฉ”์ธ์˜ ํ•˜์œ„ ๋„๋ฉ”์ธ(์˜ˆ: example.com)์ธ ๊ฒฝ์šฐ DNS ์œ„์ž„์„ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ž IP ์ฃผ์†Œ๋ฅผ ๊ฐ€๋ฆฌํ‚ค๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„๋ฉ”์ธ์—์„œ NS ๋ ˆ์ฝ”๋“œ๋ฅผ ์ž‘์„ฑํ•ฉ๋‹ˆ๋‹ค. NS ๋ ˆ์ฝ”๋“œ๋Š” Google Cloudํ˜ธ์ŠคํŠธ ๋„๋ฉ”์ธ์—์„œ DNS ์ด๋ฆ„์„ ์กฐํšŒํ•˜๋ ค๊ณ  ํ•˜๋Š” ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ž IP ์ฃผ์†Œ๋กœ ๋ฆฌ๋””๋ ‰์…˜๋˜๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

Google Cloud ์—์„œ ์‚ฌ์šฉ๋˜๋Š” DNS ๋„๋ฉ”์ธ๊ณผ ์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory๊ฐ€ ๋‹ค๋ฅธ ๊ฒฝ์šฐ(์˜ˆ: cloud.example.com ๋ฐ corp.example.com) ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„๋ฉ”์ธ์—์„œ ์กฐ๊ฑด๋ถ€ DNS ์ „๋‹ฌ์„ ๊ตฌ์„ฑํ•˜๊ณ  ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ž IP ์ฃผ์†Œ๋ฅผ ๋Œ€์ƒ์œผ๋กœ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. Google Cloudํ˜ธ์ŠคํŒ… ๋„๋ฉ”์ธ์—์„œ DNS ์ด๋ฆ„ ํ™•์ธ์„ ์š”์ฒญํ•˜๋ฉด ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ํ€˜์ŠคํŠธ๋ฅผ ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ž IP ์ฃผ์†Œ๋กœ ์ „๋‹ฌํ•ฉ๋‹ˆ๋‹ค.

์ธ๋ฐ”์šด๋“œ DNS ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๋ฐฉํ™”๋ฒฝ์ด ์ ์ ˆํ•˜๊ฒŒ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์„ธ์š”.

Active Directory๋กœ ๊ธฐ์กด ๋„๋ฉ”์ธ์„ ํ™•์žฅํ•˜๋Š” ๊ฒฝ์šฐ์—๋Š” DNS ์ธ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ์‹œ๋‚˜๋ฆฌ์˜ค์—์„œ ๋„๋ฉ”์ธ์˜ ๋ชจ๋“  DNS ๋ ˆ์ฝ”๋“œ๋Š” Google Cloud ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์— ์ž๋™์œผ๋กœ ๋ณต์ œ๋˜๋ฉฐ ๋‘ ํ™˜๊ฒฝ ๋ชจ๋‘์—์„œ ์กฐํšŒ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

DNS ์•„์›ƒ๋ฐ”์šด๋“œ ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜์—ฌ Google Cloud์—์„œ ์˜จํ”„๋ ˆ๋ฏธ์Šค DNS ์ด๋ฆ„ ํ™•์ธ

Google Cloud ์—์„œ ์‹คํ–‰ ์ค‘์ธ ํด๋ผ์ด์–ธํŠธ์—์„œ ์˜จํ”„๋ ˆ๋ฏธ์Šค์— ๋ฐฐํฌ๋œ ๋ฆฌ์†Œ์Šค์˜ ์ด๋ฆ„์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. Google Cloud์—์„œ ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ํ™•์žฅํ•˜๊ฑฐ๋‚˜ ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•˜๋Š” ๊ฒฝ์šฐ Cloud DNS์— ๋น„๊ณต๊ฐœ ์ „๋‹ฌ ์˜์—ญ์„ ๋งŒ๋“ค์–ด ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„๋ฉ”์ธ์— ๋Œ€ํ•œ DNS ์ฟผ๋ฆฌ๋ฅผ ์˜จํ”„๋ ˆ๋ฏธ์Šค DNS ์„œ๋ฒ„์— ์ „๋‹ฌํ•ฉ๋‹ˆ๋‹ค.

์•„์›ƒ๋ฐ”์šด๋“œ DNS ์ „๋‹ฌ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๋ฐฉํ™”๋ฒฝ์ด ์ ์ ˆํ•˜๊ฒŒ ๊ตฌ์„ฑ๋˜์–ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์„ธ์š”.

๊ธฐ์กด ๋„๋ฉ”์ธ์„ ํ™•์žฅํ•˜๋ฉด Active Directory์— DNS ์•„์›ƒ๋ฐ”์šด๋“œ ์ „๋‹ฌ์ด ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ด ์‹œ๋‚˜๋ฆฌ์˜ค์—์„œ ๋„๋ฉ”์ธ์˜ ๋ชจ๋“  DNS ๋ ˆ์ฝ”๋“œ๋Š” Google Cloud ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์— ์ž๋™์œผ๋กœ ๋ณต์ œ๋˜๋ฉฐ ๋‘ ํ™˜๊ฒฝ ๋ชจ๋‘์—์„œ ์กฐํšŒ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

VPN ํ„ฐ๋„์„ ์‚ฌ์šฉํ•˜์—ฌ LDAP ํŠธ๋ž˜ํ”ฝ ๋ณด์•ˆ

Active Directory๋Š” LDAP ํ”„๋กœํ† ์ฝœ์„ ๊ด‘๋ฒ”์œ„ํ•˜๊ฒŒ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค. Active Directory์—์„œ ์‚ฌ์šฉ๋˜๋Š” ๋Œ€๋ถ€๋ถ„์˜ ๋‹ค๋ฅธ ํ”„๋กœํ† ์ฝœ๊ณผ ๋‹ฌ๋ฆฌ LDAP๋Š” ๊ธฐ๋ณธ์ ์œผ๋กœ ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

Google Cloud ๋Š” ๊ฐ€์ƒ ๋จธ์‹  ๊ฐ„์˜ ํŠธ๋ž˜ํ”ฝ์ด ์•”ํ˜ธํ™”๋˜๋„๋ก ํ•˜๋ฏ€๋กœ VPC ๋‚ด์—์„œ ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ LDAP๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. VPC๋ฅผ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์— ์—ฐ๊ฒฐํ•˜๋Š” ๊ฒฝ์šฐ LDAP ํŠธ๋ž˜ํ”ฝ์ด ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ์ฑ„๋„์„ ํ†ตํ•ด์„œ๋งŒ ๊ตํ™˜๋˜๋Š”์ง€ ํ™•์ธํ•ฉ๋‹ˆ๋‹ค.

Cloud VPN์„ ์‚ฌ์šฉํ•˜์—ฌ Google Cloud ์™€ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ๋ฅผ ์—ฐ๊ฒฐํ•˜๋ฉดGoogle Cloud ๋ฐ ์˜จํ”„๋ ˆ๋ฏธ์Šค VPN ์—”๋“œํฌ์ธํŠธ ๊ฐ„์˜ IPSec์„ ํ†ตํ•ด ํŠธ๋ž˜ํ”ฝ์ด ์ž๋™์œผ๋กœ ์•”ํ˜ธํ™”๋ฉ๋‹ˆ๋‹ค.

Cloud Interconnect ๋ฐ Partner Interconnect๋Š” ์•”ํ˜ธํ™”๋ฅผ ์ œ๊ณตํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋ณด์•ˆ ํ†ต์‹ ์ด ๊ฐ•ํ™”๋˜๋„๋ก Google Cloud Marketplace์˜ VPN ์–ดํ”Œ๋ผ์ด์–ธ์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Interconnect ์—ฐ๊ฒฐ์„ ํ†ตํ•ด VPN ํ„ฐ๋„์„ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค.

ํฌ๋ ˆ์ŠคํŠธ ํŠธ๋Ÿฌ์ŠคํŠธ์— ์„ ํƒ์  ์ธ์ฆ ๋ฐ AES ์‚ฌ์šฉ

Active Directory ํฌ๋ฆฌ์ŠคํŠธ ๊ฐ„์— ํŠธ๋Ÿฌ์ŠคํŠธ ๊ด€๊ณ„๋ฅผ ๋งŒ๋“ค ๋•Œ ์™ธ๋ถ€ ํŠธ๋Ÿฌ์ŠคํŠธ๋ณด๋‹ค ํฌ๋ฆฌ์ŠคํŠธ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์„ ํ˜ธํ•˜๊ณ  ๋‹ค์Œ ๊ธฐ๋Šฅ์„ ํ™œ์šฉํ•˜์—ฌ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•ฉ๋‹ˆ๋‹ค.

  • ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ์˜ ์•„์›ƒ๋ฐ”์šด๋“œ ํŠธ๋Ÿฌ์ŠคํŠธ์—์„œ ์„ ํƒ์  ์ธ์ฆ์„ ์‚ฌ์šฉ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์„ ํƒ์  ์ธ์ฆ์„ ํ†ตํ•ด ๋ช…์‹œ์ ์œผ๋กœ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜์ง€ ์•Š์œผ๋ฉด ์กฐ์ง ํฌ๋ฆฌ์ŠคํŠธ์˜ ์‚ฌ์šฉ์ž๊ฐ€ ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ์˜ ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.

  • ์กฐ์ง ํฌ๋ฆฌ์ŠคํŠธ์˜ ์ธ๋ฐ”์šด๋“œ ํŠธ๋Ÿฌ์ŠคํŠธ์—์„œ Kerberos ์ „์ฒด ์œ„์ž„์„ ์œ„ํ•œ ํฌ๋ฆฌ์ŠคํŠธ ๊ฒฝ๊ณ„ ์ ์šฉ์„ ์‚ฌ์šฉ ์„ค์ •ํ•˜์„ธ์š”. ์ด ๊ธฐ๋Šฅ์€ ๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ์˜ ๋ฆฌ์†Œ์Šค๊ฐ€ ์กฐ์ง ํฌ๋ฆฌ์ŠคํŠธ์˜ ์‚ฌ์šฉ์ž์—๊ฒŒ TGT(Ticket Granting Tickets)๋ฅผ ์š”์ฒญํ•˜์ง€ ๋ชปํ•˜๋„๋ก ํ•˜์—ฌ ๊ถŒํ•œ ์—์Šค์ปฌ๋ ˆ์ด์…˜ ๊ณต๊ฒฉ์„ ๋ฐฉ์ง€ํ•ฉ๋‹ˆ๋‹ค.

  • ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ๋งŒ๋“ค ๋•Œ ๋‹ค๋ฅธ ๋„๋ฉ”์ธ์ด Kerberos AES ์•”ํ˜ธํ™”๋ฅผ ์ง€์› ์˜ต์…˜์„ ์‚ฌ์šฉ ์„ค์ •ํ•ฉ๋‹ˆ๋‹ค. ์ด ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜๋ฉด ํฌ๋ฆฌ์ŠคํŠธ ๊ฐ„ ์ธ์ฆ์— ์‚ฌ์šฉ๋˜๋Š” ํ‹ฐ์ผ“์ด ๋œ ์•ˆ์ „ํ•œ RC4 ์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋Œ€์‹  AES๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธํ™”๋ฉ๋‹ˆ๋‹ค.

๋ณด์•ˆ

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” ๋ณด์•ˆ๊ณผ ๊ด€๋ จ๋œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

Active Directory ๋ณด์•ˆ์„ ๋ฐฉํ•ดํ•˜๋Š” Google Cloud ๋ณด์•ˆ ๋ฐฉ์ง€

Active Directory๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์–ด๋–ค ์‚ฌ์šฉ์ž๊ฐ€ ์–ด๋–ค ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š”์ง€๋ฅผ ์„ธ๋ถ€์ ์œผ๋กœ ์ œ์–ดํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋จธ์‹ ์ด Compute Engine์—์„œ VM ์ธ์Šคํ„ด์Šค๋กœ ๋ฐฐํฌ๋˜๊ณ  ์‚ฌ์šฉ์ž๊ฐ€ ๊ธฐ๋ณธ Google Cloudํ”„๋กœ์ ํŠธ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฝ์šฐ ์‚ฌ์šฉ์ž๊ฐ€ ๋จธ์‹ ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์ถ”๊ฐ€ ๊ฒฝ๋กœ๋ฅผ ๊ณ ๋ คํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • Google Cloud ํ”„๋กœ์ ํŠธ์—์„œ Compute ์ธ์Šคํ„ด์Šค ๊ด€๋ฆฌ์ž ์—ญํ• ์ด ํ• ๋‹น๋œ ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์€ ๋น„๋ฐ€๋ฒˆํ˜ธ ์žฌ์„ค์ • ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜์—ฌ ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ณ„์ •์„ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ณ„์ •์€ ๊ทธ๋ฃน ์ •์ฑ…์„ ์•ฝํ™”์‹œํ‚ค๊ฑฐ๋‚˜ ๋กœ๊ทธ์˜จํ•œ ๋‹ค๋ฅธ ์‚ฌ์šฉ์ž์˜ ๋„๋ฉ”์ธ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด๋ฅผ ์บก์ฒ˜ํ•  ์ˆ˜ ์žˆ๋Š” ์•…์„ฑ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ์„ค์น˜ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ์œผ๋ฏ€๋กœ Active Directory ๋„๋ฉ”์ธ์˜ ๋ณด์•ˆ์— ์œ„ํ˜‘์ด ๋ฉ๋‹ˆ๋‹ค.

  • ๊ถŒํ•œ์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์€ ์‹œ์ž‘ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์ถ”๊ฐ€ํ•˜์—ฌ ๋‹ค์Œ์— ๋จธ์‹ ์„ ์žฌ๋ถ€ํŒ…ํ•  ๋•Œ ์•…์„ฑ ์ฝ”๋“œ๋ฅผ nt authority\system์œผ๋กœ ์‹คํ–‰๋˜๋Š” VM์— ์‚ฝ์ž…ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ถŒํ•œ์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์€ ์ง๋ ฌ ์ฝ˜์†”์„ ์‚ฌ์šฉํ•˜์—ฌ Windows ํŠน์ˆ˜ ๊ด€๋ฆฌ ์ฝ˜์†”(SAC)์—๋„ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Windows๋Š” SAC๋ฅผ ํ†ตํ•œ ๋กœ๊ทธ์˜จ์„ ๋กœ์ปฌ ๋กœ๊ทธ์˜จ์œผ๋กœ ๊ฐ„์ฃผํ•ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ SAC๋Š” RDP๋ฅผ ํ†ตํ•œ ๋กœ๊ทธ์˜จ์„ ๊ฑฐ๋ถ€ํ•˜๊ณ  ๋กœ์ปฌ ๋กœ๊ทธ์˜จ ๊ฑฐ๋ถ€๋ฅผ ๋†“์น˜๋Š” ์ •์ฑ…์„ ํ”ผํ•˜๋Š” ๋ฐ ์˜ค์šฉ๋  ์†Œ์ง€๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ถŒํ•œ์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์€ SAC๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ crashdump ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„๊ฐ€ ๋””์Šคํฌ์— ๊ธฐ๋ก๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„์—๋Š” ๋ฏผ๊ฐํ•œ ์ •๋ณด ๋ฐ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด๊ฐ€ ํฌํ•จ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์˜๊ตฌ ๋””์Šคํฌ๋ฅผ ๋‹ค๋ฅธ VM์— ๋งˆ์šดํŠธํ•˜๊ฑฐ๋‚˜ ์Šค๋ƒ…์ƒท์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ถŒํ•œ์ด ์žˆ๋Š” ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์€ ์‚ฌ์šฉ์ž๊ฐ€ ๋กœ๊ทธ์˜จ ๊ถŒํ•œ์ด ์—†๋Š” ๋จธ์‹ ์—์„œ ๋ฉ”๋ชจ๋ฆฌ ๋คํ”„๋ฅผ ํฌํ•จํ•˜์—ฌ ์ž ์žฌ์ ์œผ๋กœ ๋””์Šคํฌ ์ฝ˜ํ…์ธ ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌํ˜• Microsoft AD๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ด๋Ÿฌํ•œ ์ถ”๊ฐ€ ์•ก์„ธ์Šค ๊ฒฝ๋กœ์— ๋Œ€ํ•œ ๋ณดํ˜ธ ๊ธฐ๋Šฅ์ด ํ–ฅ์ƒ๋ฉ๋‹ˆ๋‹ค. ์ด ์„œ๋น„์Šค๋Š” ํ”„๋กœ์ ํŠธ์˜ ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์žฌ์„ค์ •ํ•˜๊ฑฐ๋‚˜ ์‹œ์ž‘ ์Šคํฌ๋ฆฝํŠธ๋ฅผ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ AD ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ VM์˜ ์ง๋ ฌ ์ฝ˜์†”์— ์•ก์„ธ์Šคํ•˜๋Š” ๊ฒƒ์„ ํ—ˆ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ์œ„ํ—˜์„ ์ถ”๊ฐ€๋กœ ์™„ํ™”ํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ๊ฐ€์ž… VM ์ธ์Šคํ„ด์Šค๋ฅผ ํฌํ•จํ•˜๋Š” ํ”„๋กœ์ ํŠธ์˜ IAM ๊ถŒํ•œ์ด ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์— ๋”ฐ๋ผ ๊ด€๋ฆฌ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์กฐ์ง ์ •์ฑ…, ๊ทธ๋ฃน ์ •์ฑ…, ๋ณด์•ˆ VM ์‚ฌ์šฉ์ž๊ฐ€ ์œ„ํ—˜์„ ์ถ”๊ฐ€๋กœ ์ค„์ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์ง๋ ฌ ํฌํŠธ ์•ก์„ธ์Šค๋ฅผ ์‚ฌ์šฉ ์ค‘์ง€ํ•˜๋ ค๋ฉด ์กฐ์ง ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์„ธ์š”.

  • ๊ณ„์ • ๊ด€๋ฆฌ์ž๋ฅผ ์‚ฌ์šฉ ์ค‘์ง€ํ•˜์—ฌ ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ณ„์ •์„ ์ž‘์„ฑํ•˜์ง€ ๋ชปํ•˜๊ฒŒ ํ•˜๋Š” ๊ทธ๋ฃน ์ •์ฑ…์„ ์ ์šฉํ•˜์„ธ์š”. ๊ทธ๋ฃน ์ •์ฑ…(์ปดํ“จํ„ฐ ๊ตฌ์„ฑ > ํ™˜๊ฒฝ์„ค์ • > Windows ์„ค์ • > Ini ํŒŒ์ผ)์—์„œ INI ํŒŒ์ผ ํ™˜๊ฒฝ์„ค์ •์„ ์ •์˜ํ•˜์—ฌ ๋‹ค์Œ ์„ค์ •์„ ์ ์šฉํ•˜์„ธ์š”.

    • ์ž‘์—…: ์—…๋ฐ์ดํŠธ
    • ํŒŒ์ผ ๊ฒฝ๋กœ: C:\Program Files\Google\Compute Engine\instance_configs.cfg
    • ์„น์…˜ ์ด๋ฆ„: accountManager
    • ์†์„ฑ ์ด๋ฆ„: disable
    • ์†์„ฑ ๊ฐ’: true
  • VM ์ธ์Šคํ„ด์Šค์—์„œ ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ณ„์ •์„ ์ œ๊ฑฐํ•˜๋Š” ๊ทธ๋ฃน ์ •์ฑ…์„ ์ ์šฉํ•˜์„ธ์š”. ๋กœ์ปฌ ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน ๊ธฐ๋Šฅ(์ปดํ“จํ„ฐ ๊ตฌ์„ฑ > ํ™˜๊ฒฝ์„ค์ • > ์ œ์–ดํŒ ์„ค์ • > ๋กœ์ปฌ ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน)์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ด€๋ฆฌ์ž ๊ทธ๋ฃน ๋ฐ ๊ธฐํƒ€ ๋ฏผ๊ฐํ•œ ๊ทธ๋ฃน์—์„œ ๊ทธ๋ฃน ๋ฉค๋ฒ„์‹ญ์„ ์ œ๊ฑฐํ•˜์„ธ์š”.

  • ์Šน์ธ๋˜์ง€ ์•Š์€ ์‚ฌ์šฉ์ž๊ฐ€ ์˜๊ตฌ ๋””์Šคํฌ ๋˜๋Š” ์Šค๋ƒ…์ƒท์„ ์ฝ์„ ์ˆ˜ ์—†๋„๋ก ํ•˜๋ ค๋ฉด BitLocker ๋””์Šคํฌ ์•”ํ˜ธํ™”์™€ ํ•จ๊ป˜ ๋ณด์•ˆ VM์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Google Cloud ๋ณด์•ˆ์„ ๋ฐฉํ•ดํ•˜๋Š” Active Directory ๋ณด์•ˆ ๋ฐฉ์ง€

Active Directory ๋„๋ฉ”์ธ์—์„œ ๋จธ์‹ ์€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ์ธ์ฆ ๋ฐ ์Šน์ธ์„ ๋Œ€์‹  ์ฒ˜๋ฆฌํ•˜๋„๋ก ํŠธ๋Ÿฌ์ŠคํŠธํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ฃน ์ •์ฑ…, ๋จธ์‹ ์˜ ๋กœ์ปฌ ๋ณด์•ˆ ์ •์ฑ… ๋˜๋Š” ์„ ํƒ์  ์ธ์ฆ์— ์˜ํ•ด ์ œํ•œ๋˜์ง€ ์•Š๋Š” ํ•œ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์ค‘ ํ•˜๋‚˜์— ๋Œ€ํ•œ ID๋ฅผ ์„ฑ๊ณต์ ์œผ๋กœ ์ฆ๋ช…ํ•œ ์‚ฌ์šฉ์ž๋Š” ๋„๋ฉ”์ธ์˜ ๋ชจ๋“  ๋จธ์‹ ์— ๋กœ๊ทธ์˜จํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Active Directory ์‚ฌ์šฉ์ž๊ฐ€ ๋ชจ๋“  ๋จธ์‹ ์— ๋กœ๊ทธ์˜จํ•  ์ˆ˜ ์žˆ์œผ๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ๋„๋ฉ”์ธ ๋‚ด์—์„œ ์ธก๋ฉด ์ด๋™์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ผ๋ถ€ VM ์ธ์Šคํ„ด์Šค๊ฐ€ ๋ฐฉํ™”๋ฒฝ ์ œํ•œ์—์„œ ์ œ์™ธ๋˜๊ฑฐ๋‚˜ Google Cloud ์„œ๋น„์Šค ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์ด๋Ÿฌํ•œ ์ธก๋ฉด ์ด๋™์œผ๋กœ ์ธํ•ด ๊ถŒํ•œ ์—์Šค์ปฌ๋ ˆ์ด์…˜์ด ๋ฐœ์ƒํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, VM ์ธ์Šคํ„ด์Šค์˜ ๋ชจ๋“  ํ”„๋กœ์„ธ์Šค์™€ ์‚ฌ์šฉ์ž๊ฐ€ ์„œ๋น„์Šค ๊ณ„์ •์˜ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ Active Directory๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋จธ์‹ ์— ๋กœ๊ทธ์˜จํ•  ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์‚ฌ์šฉ์ž๋Š” ์ด๋Ÿฌํ•œ ์„œ๋น„์Šค ๊ณ„์ • ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด์— ์•ก์„ธ์Šคํ•˜์—ฌ ์„œ๋น„์Šค ๊ณ„์ •์— ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ๋ถ€์—ฌ๋œ ๋ชจ๋“  Google Cloud๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌํ˜• Microsoft AD๋ฅผ ์„ค์ •ํ•  ๋•Œ ์„œ๋น„์Šค๋Š” ํŠน์ • ์‚ฌ์šฉ์ž๊ฐ€ RDP๋ฅผ ํ†ตํ•ด ๋„๋ฉ”์ธ ๊ฐ€์ž… VM์— ์‰ฝ๊ฒŒ ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ทธ๋ฃน์„ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

์ธก๋ฉด ์ด๋™์˜ ์œ„ํ—˜์„ ์ค„์ด๋ ค๋ฉด ์‚ฌ์šฉ์ž๋ฅผ ๊ด€๋ฆฌ ๊ณ„์ธต์œผ๋กœ ๊ตฌ์„ฑํ•˜๊ณ  ๋„คํŠธ์›Œํฌ์—์„œ ์ด ์ปดํ“จํ„ฐ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ฑฐ๋ถ€ ๋ฐ ์›๊ฒฉ ๋ฐ์Šคํฌํ†ฑ ์„œ๋น„์Šค๋ฅผ ํ†ตํ•œ ๋กœ๊ทธ์˜จ ๊ฑฐ๋ถ€ ๊ทธ๋ฃน ์ •์ฑ…์„ ํ†ตํ•ด ๋“ฑ๊ธ‰ ์ˆ˜์ค€์— ๋”ฐ๋ผ VM์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.

๋ฆฌ์†Œ์Šค ํฌ๋ฆฌ์ŠคํŠธ ํ† ํด๋กœ์ง€์—์„œ ์„ ํƒ์  ์ธ์ฆ์„ ์ถ”๊ฐ€๋กœ ํ™œ์šฉํ•˜์—ฌ VM์— ๋กœ๊ทธ์˜จํ•  ์ˆ˜ ์žˆ๋Š” ๋‹ค๋ฅธ ํฌ๋ฆฌ์ŠคํŠธ์˜ ์‚ฌ์šฉ์ž ์ง‘ํ•ฉ์„ ์ถ”๊ฐ€๋กœ ์ œํ•œํ•˜์„ธ์š”. Google Cloud ๋ฐ Active Directory ๋ฆฌ์†Œ์Šค ๊ตฌ์กฐ๋ฅผ ์กฐ์ •ํ•˜์—ฌ ์„ ํƒ์  ์ธ์ฆ ๊ถŒํ•œ ๊ด€๋ฆฌ๋ฅผ ๊ฐ„์†Œํ™”ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ฆ‰, Active Directory ์กฐ์ง ๋‹จ์œ„๊ฐ€ Google Cloud ํ”„๋กœ์ ํŠธ์— ๋งคํ•‘๋˜๋ฉด ์‚ฌ์šฉ์ž์—๊ฒŒ Google Cloud ํ”„๋กœ์ ํŠธ์™€ ์ผ์น˜ํ•˜๋Š” ์ˆ˜์ค€์—์„œ ์ธ์ฆํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์„ ํƒ์  ์ธ์ฆ์ด๋‚˜ ๊ทธ๋ฃน ์ •์ฑ…์„ ๋ชจ๋‘ ์ ์šฉํ•  ์ˆ˜ ์—†๋Š” ๊ฒฝ์šฐ ๋ณ„๋„์˜ ์„œ๋น„์Šค ๊ณ„์ •์„ ๋งŒ๋“ค๊ณ  ์„œ๋น„์Šค ๊ณ„์ • ํ‚ค๋ฅผ ๋‚ด๋ณด๋‚ด๊ณ  VM ์ธ์Šคํ„ด์Šค์˜ ๋กœ์ปฌ ๋””์Šคํฌ ๋˜๋Š” ํŒŒ์ผ ๊ณต์œ ์— ์ €์žฅํ•œ ๋‹ค์Œ ์Šน์ธ๋œ Active Directory ์‚ฌ์šฉ์ž๋งŒ ํ‚ค๋ฅผ ์ฝ๊ณ  ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋„๋ก NTFS ACL์„ ์‚ฌ์šฉํ•˜์—ฌ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ์ „์šฉ ํ”„๋กœ์ ํŠธ ์‚ฌ์šฉ

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” Active Directory ๋„๋ฉ”์ธ ๋ณด์•ˆ์— ์ค‘์š”ํ•œ ์—ญํ• ์„ ํ•˜๋ฉฐ ๋‹จ์ผ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๊ฐ€ ์†์ƒ๋˜๋ฉด ์ „์ฒด Active Directory ํฌ๋ ˆ์ŠคํŠธ๊ฐ€ ์†์ƒ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฌด๋‹จ ์•ก์„ธ์Šค ์œ„ํ—˜์„ ์ค„์ด๋ ค๋ฉด ๋ณ„๋„์˜ Google Cloud ํ”„๋กœ์ ํŠธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ๋ฐฐํฌํ•˜๊ณ  ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์— ๋”ฐ๋ผ ์ด ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ๋ฅผ ๋งŒ๋“ค ๋•Œ ์ผ๋ถ€ ๊ถŒํ•œ์€ ์ƒ์œ„ ํด๋”์—์„œ ์ƒ์†๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ƒ์†์„ ํ†ตํ•ด ์‹ค์ˆ˜๋กœ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•˜์ง€ ์•Š์œผ๋ ค๋ฉด ์ผ๋ฐ˜์ ์ธ ํด๋” ๊ณ„์ธต ๊ตฌ์กฐ ์™ธ๋ถ€์—์„œ ํ”„๋กœ์ ํŠธ๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ IAM ์ •์ฑ…์„ ๊ตฌ์„ฑํ•  ๋•Œ๋Š” VM ์ธ์Šคํ„ด์Šค, ntds.dit ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ํฌํ•จํ•˜๋Š” ์˜๊ตฌ ๋””์Šคํฌ, ๋ฐฑ์—…์„ ํฌํ•จํ•  ์ˆ˜ ์žˆ๋Š” ์Šคํ† ๋ฆฌ์ง€ ์œ„์น˜์— ๋Œ€ํ•œ ์•ก์„ธ์Šค๋ฅผ ์ œํ•œํ•  ๋•Œ ํŠนํžˆ ์ฃผ์˜ํ•˜์„ธ์š”.

IAM ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์ œํ•œํ•˜๋Š” ๊ฒƒ ์™ธ์—๋„ ์‹ค์ˆ˜๋กœ ์ธํ•œ ์‚ญ์ œ๋กœ๋ถ€ํ„ฐ ํ”„๋กœ์ ํŠธ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

Active Directory ๊ด€๋ฆฌ์— ๋ณ„๋„์˜ VM ๋ฐ ํ”„๋กœ์ ํŠธ ์‚ฌ์šฉ

Active Directory๋ฅผ ๊ด€๋ฆฌํ•˜๋ ค๋ฉด Active Directory ์‚ฌ์šฉ์ž ๋ฐ ์ปดํ“จํ„ฐ ๋˜๋Š” Active Directory ๊ด€๋ฆฌ ์„ผํ„ฐ์™€ ๊ฐ™์€ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜๋ ค๋ฉด ๊ถŒํ•œ์ด ์žˆ๋Š” ๋„๋ฉ”์ธ ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ ๋กœ๊ทธ์˜จํ•ด์•ผ ํ•˜๋ฏ€๋กœ ์ด๋Ÿฌํ•œ ๋„๊ตฌ๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋จธ์‹ ์€ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด ๋„์šฉ ๋˜๋Š” ํ‚ค ๋กœ๊น…์— ๋Œ€ํ•œ ๋งค๋ ฅ์ ์ธ ๋Œ€์ƒ์ด ๋ฉ๋‹ˆ๋‹ค.

๊ณต๊ฒฉ์ž๊ฐ€ ๊ถŒํ•œ์ด ์žˆ๋Š” ๋„๋ฉ”์ธ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด๋ฅผ ์–ป๋Š” ์œ„ํ—˜์„ ์ตœ์†Œํ™”ํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์— ์ „์šฉ VM ์ธ์Šคํ„ด์Šค๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ๊ถŒํ•œ์ด ์žˆ๋Š” ์•ก์„ธ์Šค ์›Œํฌ์Šคํ…Œ์ด์…˜๊ณผ ๊ฐ™์€ ๊ด€๋ฆฌ VM์„ ์ฒ˜๋ฆฌํ•˜์„ธ์š”.

  • ๊ทธ๋ฃน ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ์„ ํƒ๋œ ์ผ๋ถ€ ์‚ฌ์šฉ์ž๋งŒ ๊ด€๋ฆฌ VM์— ๋กœ๊ทธ์˜จํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๊ฐ–๋„๋ก ํ•˜์„ธ์š”. ๊ณ„์ธตํ˜• ๊ด€๋ฆฌ๋ฅผ ๊ตฌํ˜„ํ•œ ๊ฒฝ์šฐ ์ด ์‚ฌ์šฉ์ž ๊ทธ๋ฃน์€ ๋“ฑ๊ธ‰ 0์— ํ•ด๋‹นํ•ฉ๋‹ˆ๋‹ค.

  • ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ์œ ์‚ฌํ•˜๊ฒŒ, ํ”„๋กœ์ ํŠธ ๊ตฌ์„ฑ์›์ด ๋กœ์ปฌ ๊ด€๋ฆฌ์ž ๊ณ„์ • ์ƒ์„ฑ, ์ง๋ ฌ ์ฝ˜์†”์„ ํ†ตํ•ด ๋กœ๊ทธ์˜จ ๋˜๋Š” ์˜๊ตฌ ๋””์Šคํฌ ๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌ VM์„ ์œ„ํ—˜์— ๋น ๋œจ๋ฆด ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฌด๋‹จ ์•ก์„ธ์Šค์˜ ์œ„ํ—˜์„ ์ค„์ด๋ ค๋ฉด ๊ด€๋ฆฌ VM์— ๋ณ„๋„์˜ Google Cloud ํ”„๋กœ์ ํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๊ณ  ์ตœ์†Œ ๊ถŒํ•œ ์›์น™์— ๋”ฐ๋ผ ์ด ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ฉ๋‹ˆ๋‹ค.

ํ•˜์ด๋ธŒ๋ฆฌ๋“œ ์—ฐ๊ฒฐ์„ ์‚ฌ์šฉํ•˜์—ฌ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์—์„œ ๊ด€๋ฆฌ VM์— ์•ก์„ธ์Šคํ•˜๋ ค๋Š” ๊ฒฝ์šฐ ๊ด€๋ฆฌ VM์„ ์ „์šฉ VPC ์„œ๋ธŒ๋„ท์— ๋ฐฐํฌํ•ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ VM ์ „์šฉ ์„œ๋ธŒ๋„ท์„ ์‚ฌ์šฉํ•˜๋ฉด ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋ฐฉํ™”๋ฒฝ์„ ๊ตฌ์„ฑํ•  ๋•Œ ๊ด€๋ฆฌ VM๊ณผ ๋‹ค๋ฅธ VM์„ ๋” ์ž˜ ๊ตฌ๋ณ„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณต์œ  VPC๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์„œ๋ธŒ๋„ท ์ˆ˜์ค€ ๊ถŒํ•œ์„ ์‚ฌ์šฉํ•˜์—ฌ ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ด€๋ฆฌ์ž๋งŒ VM ์ธ์Šคํ„ด์Šค๋ฅผ ๊ด€๋ฆฌ ์„œ๋ธŒ๋„ท์— ๋ฐฐํฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ฐฉ๋ฒ•์€ ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋ฐฉํ™”๋ฒฝ์ด ๊ด€๋ฆฌ VM์— ๋‹ค๋ฅธ VM๊ณผ ๋‹ค๋ฅธ ๊ทœ์น™์„ ์ ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ๋น„ ๊ด€๋ฆฌ VM์„ ๊ด€๋ฆฌ ์„œ๋ธŒ๋„ท์— ๋ฐฐ์น˜ํ•˜์—ฌ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ํ”ผํ•  ์ˆ˜ ์—†๋„๋ก ํ•ฉ๋‹ˆ๋‹ค.

๋˜ํ•œ ๊ด€๋ฆฌ VM์˜ ๋กœ๊ทธ์˜จ ์ œํ•œ์„ ๊ด€๋ฆฌํ•˜๋Š” ๊ทธ๋ฃน ์ •์ฑ…์„ ๊ด€๋ฆฌ ์„œ๋ธŒ๋„ท์œผ๋กœ ์ œํ•œํ•˜๋Š” ๊ฒƒ์„ ๊ณ ๋ คํ•˜์„ธ์š”. ์ด ๋ฐฉ๋ฒ•์€ ๋กœ๊ทธ์˜จ ์ œํ•œ(๊ทธ๋ฃน ์ •์ฑ… ๊ธฐ๋ฐ˜)๊ณผ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™(์„œ๋ธŒ๋„ท/IP ์ฃผ์†Œ ๊ธฐ๋ฐ˜) ๊ฐ„์˜ ์ •๋ ฌ์„ ๊ฐ•์ œํ•ฉ๋‹ˆ๋‹ค.

IAM ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค ๊ถŒํ•œ์„ ์ œํ•œํ•˜๋Š” ๊ฒƒ ์™ธ์—๋„ ์‹ค์ˆ˜๋กœ ์ธํ•œ ์‚ญ์ œ๋กœ๋ถ€ํ„ฐ ํ”„๋กœ์ ํŠธ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ์‚ฌ์šฉํ•˜์—ฌ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐ ์„œ๋ฒ„ ๋ณด์•ˆ

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” LDAP, DNS, Kerberos, RPC๋ฅผ ํฌํ•จํ•œ ๋งŽ์€ ์„œ๋น„์Šค๋ฅผ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ ์‚ฌ๋ก€์— ๋”ฐ๋ผ Google Cloud์— ๋ฐฐํฌ๋œ VM๊ณผ ์˜จํ”„๋ ˆ๋ฏธ์Šค์—์„œ ์‹คํ–‰๋˜๋Š” ๋จธ์‹ ์—์„œ Active Directory๋ฅผ ํ™œ์šฉํ•˜๋ ค๋ฉด ์ด๋Ÿฌํ•œ ์„œ๋น„์Šค์˜ ๋‹ค๋ฅธ ํ•˜์œ„ ์ง‘ํ•ฉ์— ์•ก์„ธ์Šคํ•ด์•ผ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌํ˜• Microsoft AD๋ฅผ ์‚ฌ์šฉํ•  ๋•Œ AD ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” ์ „์šฉ ํ…Œ๋„ŒํŠธ ํ”„๋กœ์ ํŠธ์— ๋ฐฐํฌ๋ฉ๋‹ˆ๋‹ค. AD ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋ฅผ ํ˜ธ์ŠคํŒ…ํ•˜๋Š” ๋„คํŠธ์›Œํฌ๋Š” ๊ฐ•ํ™”๋œ AD ํŠน์ • ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์œผ๋กœ ์ž๋™ ๋ณดํ˜ธ๋ฉ๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ VM์˜ ๊ณต๊ฒฉ ํ‘œ๋ฉด์„ ์ค„์ด๋ ค๋ฉด ๋ฐฉํ™”๋ฒฝ์„ ์‚ฌ์šฉํ•˜์—ฌ ์—„๊ฒฉํ•˜๊ฒŒ ์š”๊ตฌ๋˜์ง€ ์•Š๋Š” ๋„คํŠธ์›Œํฌ ํ†ต์‹ ์„ ํ—ˆ์šฉํ•˜์ง€ ๋งˆ์„ธ์š”. VPC ๋‚ด ๋˜๋Š” ์˜จํ”„๋ ˆ๋ฏธ์Šค ๋„คํŠธ์›Œํฌ์—์„œ Active Directory์— ์•ก์„ธ์Šคํ•˜๋Š” ๋ฐ ํ•„์š”ํ•œ ๋ฐฉํ™”๋ฒฝ ๊ตฌ์„ฑ์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ์€ ๋ฐฉํ™”๋ฒฝ์—์„œ Active Directory ์‚ฌ์šฉ์— ๋Œ€ํ•œ ๊ฐ€์ด๋“œ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

Active Directory ๋ฆฌ์†Œ์Šค ๋ฐ ์‚ฌ์šฉ์ž๋ฅผ ๊ด€๋ฆฌ ๊ณ„์ธต๋ณ„๋กœ ์ •๋ฆฌ

Active Directory ํฌ๋ฆฌ์ŠคํŠธ์˜ ์ผ๋ถ€ ๋จธ์‹ ์€ ๋‹ค๋ฅธ ๋จธ์‹ ๋ณด๋‹ค ์ „์ฒด Active Directory ๋ณด์•ˆ์— ๋” ์ค‘์š”ํ•ฉ๋‹ˆ๋‹ค. ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ๋ฐ ๊ด€๋ฆฌ VM์€ ํŠนํžˆ ์ค‘์š”ํ•˜๊ณ  ์ž ์žฌ์  ๊ณต๊ฒฉ์— ํŠนํžˆ ๋ฏผ๊ฐํ•œ ๋จธ์‹ ์˜ ๋‘ ๊ฐ€์ง€ ์˜ˆ์‹œ์ž…๋‹ˆ๋‹ค.

๊ฐ ๋จธ์‹ ์˜ ์ค‘์š”๋„๋ฅผ ์‹๋ณ„ํ•˜๋ ค๋ฉด ๊ณ„์ธต ๋ถ„๋ฅ˜๋ฅผ ์‚ฌ์šฉํ•˜์„ธ์š”. ์˜ฌ๋ฐ”๋ฅธ ๊ณ„์ธต ์ˆ˜๋Š” ํŠน์ • ์„ค์ •์— ๋”ฐ๋ผ ๋‹ค๋ฅด์ง€๋งŒ ๋‹ค์Œ ์„ธ ๊ฐ€์ง€ ๊ณ„์ธต ์‚ฌ์ด์—์„œ ๊ตฌ๋ณ„ํ•˜์—ฌ ์‹œ์ž‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ณ„์ธต 0(๋งค์šฐ ์ค‘์š”): ์ด ๊ณ„์ธต์—๋Š” Active Directory ํฌ๋ฆฌ์ŠคํŠธ์˜ ๋ณด์•ˆ์— ์ค‘์š”ํ•œ ๋ชจ๋“  ๋จธ์‹ ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๋‹จ์ผ ๊ณ„์ธต 0 ๋จธ์‹ ์ด ์†์ƒ๋˜๋ฉด ์ „์ฒด ํฌ๋ฆฌ์ŠคํŠธ๊ฐ€ ์†์ƒ๋˜์—ˆ๋‹ค๊ณ  ๊ฐ€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ณ„์ธต 1(์ค‘์š”): ์ด ๊ณ„์ธต์—๋Š” ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ์„œ๋ฒ„ ๋ฐ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ์„œ๋ฒ„๋ฅผ ํฌํ•จํ•˜์—ฌ ์‚ฌ์šฉ์ž ํ™˜๊ฒฝ์˜ ๋Œ€๋ถ€๋ถ„์˜ ์„œ๋ฒ„๊ฐ€ ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ์†์ƒ๋œ ๊ณ„์ธต 1 ์„œ๋ฒ„๋Š” ๋น„์ฆˆ๋‹ˆ์Šค์— ์ƒ๋‹นํ•œ ์˜ํ–ฅ์„ ์ค„ ์ˆ˜ ์žˆ์ง€๋งŒ ์ „์ฒด ํฌ๋ฆฌ์ŠคํŠธ์— ์ฆ‰๊ฐ์ ์ธ ์œ„ํ˜‘์„ ์ฃผ์ง€๋Š” ์•Š์Šต๋‹ˆ๋‹ค.

  • ๊ณ„์ธต 2(์ผ๋ฐ˜): ์ด ๊ณ„์ธต์—๋Š” ์›Œํฌ์Šคํ…Œ์ด์…˜ ๋˜๋Š” ๊ธฐํƒ€ ๋ฒ”์šฉ ๋จธ์‹ ์ด ํฌํ•จ๋ฉ๋‹ˆ๋‹ค. ๊ณ„์ธต 2 ๋จธ์‹ ์˜ ์†์ƒ์€ ๋น„์ฆˆ๋‹ˆ์Šค ๋ฐ ์ „์ฒด ๋ณด์•ˆ์— ๋Œ€ํ•œ ์˜ํ–ฅ์€ ์ œํ•œ์ ์ผ ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋ฉ๋‹ˆ๋‹ค.

์†์ƒ๋œ ๊ณ„์ธต 2 ๋จธ์‹ ์˜ ์ฆ‰๊ฐ์ ์ธ ์˜ํ–ฅ์€ ์ œํ•œ์ ์ธ ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์ผ ์ˆ˜ ์žˆ์ง€๋งŒ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํŒŒ๊ธ‰ ํšจ๊ณผ๊ฐ€ ์žˆ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ณ„์ธต 0 ๋˜๋Š” ๊ณ„์ธต 1 ๋จธ์‹ ์— ๋Œ€ํ•œ ๊ด€๋ฆฌ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ์‚ฌ์šฉ์ž๊ฐ€ ์†์ƒ๋œ ๊ณ„์ธต 2 ๋จธ์‹ ์— ๋กœ๊ทธ์˜จํ•˜๋„๋ก ์œ ๋„๋˜๋ฉด, ํ‚ค๋กœ๊ฑฐ ๋˜๋Š” ๋‹ค๋ฅธ ํ˜•ํƒœ์˜ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด ๋„๋‚œ์— ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ ์บก์ฒ˜๋œ ์‚ฌ์šฉ์ž ์ธ์ฆ ์ •๋ณด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋” ๋†’์€ ๊ณ„์ธต์˜ ๋จธ์‹ ์„ ๊ณต๊ฒฉํ•˜์—ฌ ์ „์ฒด์ ์ธ ์˜ํ–ฅ์„ ํ™•๋Œ€ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด๋Ÿฌํ•œ ํŒŒ๊ธ‰ ํšจ๊ณผ๋ฅผ ํ”ผํ•˜๋ ค๋ฉด ๋จธ์‹ ์„ ๋ถ„๋ฅ˜ํ•  ๋ฟ๋งŒ ์•„๋‹ˆ๋ผ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ๋ถ„๋ฅ˜ํ•˜๊ณ  ํ•ด๋‹น ์‚ฌ์šฉ์ž๊ฐ€ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ๋จธ์‹  ์„ธํŠธ๋ฅผ ์ œํ•œํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ณ„์ธต 0(๋งค์šฐ ์ค‘์š”): ๊ณ„์ธต 0 ๋จธ์‹ ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž

  • ๊ณ„์ธต 1(์ค‘์š”): ๊ณ„์ธต 1 ๋จธ์‹ ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž

  • ๊ณ„์ธต 2(์ผ๋ฐ˜): ๊ณ„์ธต 2 ๋จธ์‹ ์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž

์‚ฌ์šฉ์ž๊ฐ€ ์–ด๋–ค ๋ฆฌ์†Œ์Šค์— ์•ก์„ธ์Šคํ•ด์•ผ ํ•˜๋Š”์ง€์— ๋Œ€ํ•œ ๊ฐ€์ด๋“œ๋ผ์ธ์œผ๋กœ ๋‹ค์Œ ํ‘œ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

๊ทธ๋ฃน ๋“ฑ๊ธ‰ ๋„๋ฉ”์ธ ์•ก์„ธ์Šค ๊ณ„์ธต 0 ์ปดํ“จํ„ฐ ์•ก์„ธ์Šค ๊ณ„์ธต 1 ์ปดํ“จํ„ฐ ์•ก์„ธ์Šค ๊ณ„์ธต 2 ์ปดํ“จํ„ฐ ์•ก์„ธ์Šค
Active Directory ๊ด€๋ฆฌ์ž 0 ๊ด€๋ฆฌ์ž ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ์ฐจ๋‹จ๋จ ์ฐจ๋‹จ๋จ
๊ด€๋ฆฌ ์„œ๋ฒ„ ๊ด€๋ฆฌ์ž 0 ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ์ž ์ฐจ๋‹จ๋จ ์ฐจ๋‹จ๋จ
์„œ๋ฒ„ ๊ด€๋ฆฌ์ž 1 ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ์ฐจ๋‹จ๋จ ๊ด€๋ฆฌ์ž ์ฐจ๋‹จ๋จ
VDI ์›Œํฌ์Šคํ…Œ์ด์…˜ ๊ด€๋ฆฌ์ž 2 ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ์ฐจ๋‹จ๋จ ์ฐจ๋‹จ๋จ ๊ด€๋ฆฌ์ž
VDI ์›Œํฌ์Šคํ…Œ์ด์…˜ ์‚ฌ์šฉ์ž 2 ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ์ฐจ๋‹จ๋จ ์ฐจ๋‹จ๋จ ์ œํ•œ๋œ ์‚ฌ์šฉ์ž

Active Directory์—์„œ ๊ด€๋ฆฌ ๊ณ„์ธต ๋ชจ๋ธ์„ ๊ตฌํ˜„ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•œ ์ž์„ธํ•œ ๋‚ด์šฉ๊ณผ ๊ถŒ์žฅ์‚ฌํ•ญ์€ Microsoft ์„ค๋ช…์„œ๋ฅผ ์ฐธ์กฐํ•˜์„ธ์š”.

Active Directory ํฌ๋ฆฌ์ŠคํŠธ์—์„œ ๊ด€๋ฆฌ ๊ณ„์ธต ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ํฌ๋ฆฌ์ŠคํŠธ ํŠธ๋Ÿฌ์ŠคํŠธ ๊ด€๊ณ„๋กœ ์ธํ•ด ๋ชจ๋ธ์˜ ๋ฌด๊ฒฐ์„ฑ์ด ์†์ƒ๋˜์ง€ ์•Š์•„์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํŠธ๋Ÿฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ๊ฐ€ ๊ณ„์ธตํ˜• ๊ด€๋ฆฌ ๋ชจ๋ธ๋„ ์ ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์„ ํƒ์  ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜์—ฌ ํŠธ๋Ÿฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ์˜ ์‚ฌ์šฉ์ž๊ฐ€ ๋™์ผํ•œ ๊ณ„์ธต ๋‚ด์˜ ๋ฆฌ์†Œ์Šค์—๋งŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜์„ธ์š”.

ํŠธ๋Ÿฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ๊ฐ€ ๊ณ„์ธตํ˜• ๊ด€๋ฆฌ๋ฅผ ๊ตฌํ˜„ํ•˜์ง€ ์•Š์œผ๋ฉด ํŠธ๋Ÿฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ํŠน์ • ๊ณ„์ธต์— ๋งคํ•‘ํ•˜๊ณ  ์„ ํƒ์  ์ธ์ฆ์„ ์‚ฌ์šฉํ•˜์—ฌ ํŠธ๋Ÿฌ์ŠคํŠธ ํฌ๋ฆฌ์ŠคํŠธ์˜ ์‚ฌ์šฉ์ž๋งŒ ํ•ด๋‹น ํŠน์ • ๊ณ„์ธต์˜ ๋ฆฌ์†Œ์Šค์—๋งŒ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•˜์„ธ์š”.

์˜จํ”„๋ ˆ๋ฏธ์Šค ํ˜ธ์ŠคํŠธ์— VPC ์„œ๋น„์Šค ์ œ์–ด ๋ฐ ๋น„๊ณต๊ฐœ Google ์•ก์„ธ์Šค ์‚ฌ์šฉ

๊ด€๋ฆฌํ˜• Microsoft AD API๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ๊ด€๋ฆฌ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์žฌ์„ค์ •ํ•˜๊ณ  ๋‹ค๋ฅธ ์ค‘์š”ํ•œ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ค‘์š”ํ•œ ํ”„๋กœ๋•์…˜ ๋ฐฐํฌ์˜ ๊ฒฝ์šฐ ๋ณด์•ˆ์„ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด VPC ์„œ๋น„์Šค ์ œ์–ด๋ฅผ ์‚ฌ์šฉ ์„ค์ •ํ•˜๊ณ  ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ˜ธ์ŠคํŠธ์— ๋น„๊ณต๊ฐœ Google ์•ก์„ธ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

๊ด€๋ฆฌ

๋‹ค์Œ ์„น์…˜์—์„œ๋Š” Active Directory ๊ด€๋ฆฌ์™€ ๊ด€๋ จ๋œ ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ž์„ธํžˆ ์„ค๋ช…ํ•ฉ๋‹ˆ๋‹ค.

Google Cloud ๋ฐ Active Directory ๋ฆฌ์†Œ์Šค ๊ตฌ์กฐ ์กฐ์ •

Google Cloud์— ์ƒˆ Active Directory ๋„๋ฉ”์ธ์ด๋‚˜ ํฌ๋ฆฌ์ŠคํŠธ๋ฅผ ๋ฐฐํฌํ•  ๋•Œ Active Directory ๋„๋ฉ”์ธ์œผ๋กœ ๋ฆฌ์†Œ์Šค๋ฅผ ๊ตฌ์„ฑํ•˜๋ ค๋ฉด ์กฐ์ง ๋‹จ์œ„(OU) ๊ตฌ์กฐ๋ฅผ ์ •์˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์™„์ „ํžˆ ์ƒˆ๋กœ์šด ๊ตฌ์กฐ๋ฅผ ์„ค๊ณ„ํ•˜๊ฑฐ๋‚˜ ์˜จํ”„๋ ˆ๋ฏธ์Šค ํ™˜๊ฒฝ์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ตฌ์กฐ๋ฅผ ์ ์šฉํ•˜๋Š” ๋Œ€์‹ Google Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ์— ๋งž๋Š” OU ๊ตฌ์กฐ๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

  • ๊ณ„์ธตํ˜• ๊ด€๋ฆฌ ๋ชจ๋ธ์„ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์ตœ์ƒ์œ„ OU์—๋Š” ๊ด€๋ฆฌ ๊ณ„์ธต์ด ๋ฐ˜์˜๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๊ฐ ๊ณ„์ธต์— ๋Œ€ํ•ด ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน์˜ OU๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ๋‹ค์ˆ˜์˜ ์‚ฌ์šฉ์ž ๋ฐ ๊ทธ๋ฃน์„ ๊ด€๋ฆฌํ•˜๋ ค๋Š” ๊ฒฝ์šฐ ์ ์ ˆํ•˜๊ฒŒ ํ•˜์œ„ OU๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

  • ๊ฐ ๊ณ„์ธต๋งˆ๋‹ค Projects OU๋ฅผ ๋งŒ๋“ค๊ณ  Active Directory ๋ฆฌ์†Œ์Šค๊ฐ€ ํฌํ•จ๋œ ๊ฐ Google Cloud ํ”„๋กœ์ ํŠธ์— ๋Œ€ํ•œ ํ•˜์œ„ OU๋ฅผ ๋งŒ๋“ญ๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ๋ณ„ ํ•˜์œ„ OU๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ปดํ“จํ„ฐ ๊ณ„์ •, ์„œ๋น„์Šค ๊ณ„์ • ๋˜๋Š” ๊ฐ ํ”„๋กœ์ ํŠธ์˜ Google Cloud๋ฆฌ์†Œ์Šค์— ํ•ด๋‹นํ•˜๋Š” ๊ธฐํƒ€ Active Directory ๋ฆฌ์†Œ์Šค๋ฅผ ๊ด€๋ฆฌํ•ฉ๋‹ˆ๋‹ค. OU์™€ ํ”„๋กœ์ ํŠธ ๊ฐ„์— 1:1 ๋งคํ•‘์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜์„ธ์š”.

๋‹ค์Œ ๋‹ค์ด์–ด๊ทธ๋žจ์€ ์ด๋Ÿฌํ•œ ์›์น™์„ ๋”ฐ๋ฅด๋Š” ์˜ˆ์‹œ ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค.

 Google Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ๋ฐ˜์˜ํ•˜๋Š” ๊ณ„์ธต ๊ตฌ์กฐ ๊ฐ ๊ณ„์ธต์—๋Š” ์‚ฌ์šฉ์ž, ๊ทธ๋ฃน, ํ”„๋กœ์ ํŠธ์˜ ํ•˜์œ„ OU ๋ชจ์Œ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

Active Directory ๋ฆฌ์†Œ์Šค๊ฐ€ ํฌํ•จ๋œ ํ”„๋กœ์ ํŠธ ์ˆ˜๊ฐ€ ์ค‘๊ฐ„์ด๋ฉด Projects OU ์•„๋ž˜์—์„œ ํ”Œ๋žซ OU ๊ตฌ์กฐ๋ฅผ ๋งŒ๋“ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋‹ค์ˆ˜์˜ ํ”„๋กœ์ ํŠธ๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์—ฌ๋Ÿฌ ์ˆ˜์ค€์˜ ํด๋”๋ฅผ ์‚ฌ์šฉํ•˜๋„๋กGoogle Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ์„ค๊ณ„ํ•œ ๊ฒฝ์šฐ ์ด ํด๋” ๊ตฌ์กฐ๋ฅผ Projects OU ์•„๋ž˜์— ๋ฐ˜์˜ํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

Active Directory OU ๊ตฌ์กฐ์™€ Google Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ์กฐ์ •ํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋ช‡ ๊ฐ€์ง€ ์žฅ์ ์ด ์žˆ์Šต๋‹ˆ๋‹ค.

  • IAM ์ •์ฑ…์„ ์‚ฌ์šฉํ•˜์—ฌ Google Cloud ํ”„๋กœ์ ํŠธ์— ๊ด€๋ฆฌ ๊ถŒํ•œ์„ ์œ„์ž„ํ•  ๊ฒฝ์šฐ Active Directory์—์„œ ํ”„๋กœ์ ํŠธ ์‚ฌ์šฉ์ž์—๊ฒŒ ํŠน์ • ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•ด์•ผ ํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด Compute Engine ๊ด€๋ฆฌ์ž๊ฐ€ ๋จธ์‹ ์„ ํŠน์ • OU์˜ ๋„๋ฉ”์ธ์— ์กฐ์ธํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. OU์™€ Google Cloud ํ”„๋กœ์ ํŠธ๋ฅผ ์กฐ์ •ํ•˜๋ฉด Active Directory์—์„œ Google Cloud์™€ ๋™์ผํ•œ ์„ธ๋ถ€ ์ˆ˜์ค€์œผ๋กœ ์ด๋Ÿฌํ•œ ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ทธ๋ฃน ์ •์ฑ… ๊ฐœ์ฒด(GPO)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ปดํ“จํ„ฐ๋ฅผ ๊ด€๋ฆฌํ•˜๋ ค๋Š” ๊ฒฝ์šฐ Google Cloud ๋ฆฌ์†Œ์Šค ๊ณ„์ธต ๊ตฌ์กฐ๋ฅผ ๋ฐ˜์˜ํ•˜๋Š” OU ๊ตฌ์กฐ๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ง€์ •๋œ ํ”„๋กœ์ ํŠธ๋‚˜ ํด๋”์˜ ๋ชจ๋“  VM์— GPO๋ฅผ ์ผ๊ด€๋˜๊ฒŒ ์ ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • ์กฐ๊ฑด๋ถ€ ์ธ์ฆ์œผ๋กœ ํฌ๋ฆฌ์ŠคํŠธ ๊ฐ„ ํŠธ๋Ÿฌ์ŠคํŠธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ Google Cloud ํ”„๋กœ์ ํŠธ์— ํ•ด๋‹นํ•˜๋Š” OU๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ์ ํŠธ๋ณ„๋กœ ์ธ์ฆํ•  ์ˆ˜ ์žˆ๋Š” ๊ถŒํ•œ์„ ๋ถ€์—ฌํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

  • Google Cloud์—์„œ ํ”„๋กœ์ ํŠธ๋ฅผ ์‚ญ์ œํ•˜๋ฉด ์—ฐ๊ฒฐ๋œ OU๋ฅผ ์‚ญ์ œํ•˜๊ธฐ๋งŒ ํ•˜๋ฉด ๋˜๋ฏ€๋กœ ๋””๋ ‰ํ„ฐ๋ฆฌ์— ๋น„ํ™œ์„ฑ ๋ฆฌ์†Œ์Šค๊ฐ€ ๋‚จ์„ ์œ„ํ—˜์ด ์ค„์–ด๋“ญ๋‹ˆ๋‹ค.

OU ๊ตฌ์กฐ๋ฅผ ํ˜„์žฌ ํ”„๋กœ์ ํŠธ ๊ตฌ์กฐ์—์„œ ๋ณ€๊ฒฝํ•ด์•ผ ํ•œ๋‹ค๊ณ  ์ƒ๊ฐ๋˜๋ฉด ํ”„๋กœ์ ํŠธ ๊ตฌ์กฐ๊ฐ€ ๋„ˆ๋ฌด ์„ธ๋ฐ€ํ•˜๊ฑฐ๋‚˜ ๋„ˆ๋ฌด ๋Œ€๋žต์ ์ด๋ผ๋Š” ๊ฒƒ์„ ๋‚˜ํƒ€๋‚ผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Google ์‹œ๊ฐ„ ์„œ๋ฒ„ ์‚ฌ์šฉ

Kerberos ์ธ์ฆ์€ ํ”„๋กœํ† ์ฝœ์˜ ์ผ๋ถ€๋กœ ํƒ€์ž„์Šคํƒฌํ”„์— ์˜์กดํ•ฉ๋‹ˆ๋‹ค. ์ธ์ฆ์ด ์„ฑ๊ณตํ•˜๋ ค๋ฉด ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ๋จธ์‹ ์˜ ์‹œ๊ณ„๊ฐ€ ํŠน์ • ํ•œ๋„ ๋‚ด์—์„œ ๋™๊ธฐํ™”๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ์ ์œผ๋กœ Active Directory๋Š” 5๋ถ„์˜ ์ฐจ์ด๋ฅผ ํ—ˆ์šฉํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

์˜จํ”„๋ ˆ๋ฏธ์Šค Active Directory ํ™˜๊ฒฝ์—์„œ ์‹œ๊ฐ„ ๋™๊ธฐํ™”๋ฅผ ์œ„ํ•œ ๊ธฐ๋ณธ ๊ตฌ์„ฑ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค.

  • ๋„๋ฉ”์ธ ๊ฐ€์ž… ๋จธ์‹ ์€ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ์‹œ๊ฐ„์„ ๋™๊ธฐํ™”ํ•ฉ๋‹ˆ๋‹ค.
  • ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ๋Š” ๋„๋ฉ”์ธ์˜ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ์™€ ์‹œ๊ฐ„์„ ๋™๊ธฐํ™”ํ•ฉ๋‹ˆ๋‹ค.
  • ๋ชจ๋“  ๋„๋ฉ”์ธ์˜ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ๋Š” ํฌ๋ฆฌ์ŠคํŠธ ๋ฃจํŠธ ๋„๋ฉ”์ธ์˜ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ์™€ ์‹œ๊ฐ„์„ ๋™๊ธฐํ™”ํ•ฉ๋‹ˆ๋‹ค.

์ด ๊ตฌ์„ฑ์—์„œ ํฌ๋ฆฌ์ŠคํŠธ ๋ฃจํŠธ ๋„๋ฉ”์ธ์˜ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ๋Š” ๊ถ๊ทน์ ์ธ Active Directory ์‹œ๊ฐ„ ์†Œ์Šค์ด๋ฉฐ ์ผ๋ฐ˜์ ์œผ๋กœ ์ด ๋จธ์‹ ์„ ๊ตฌ์„ฑํ•˜์—ฌ ์™ธ๋ถ€ NTP ์„œ๋ฒ„๋ฅผ ์‹œ๊ฐ„ ์†Œ์Šค๋กœ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.

Compute Engine์—์„œ Windows VM์˜ ๊ธฐ๋ณธ ๊ตฌ์„ฑ์€ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ ์„œ๋ฒ„(metadata.google.internal)๋ฅผ NTP ์„œ๋ฒ„๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด๋ฉฐ, Google์˜ NTP ์„œ๋ฒ„์— ์˜์กดํ•˜์—ฌ ์ •ํ™•ํ•œ ์‹œ๊ฐ„์„ ์–ป์Šต๋‹ˆ๋‹ค. VM์„ Active Directory ๋„๋ฉ”์ธ์— ์กฐ์ธํ•ด๋„ ์ด ๊ธฐ๋ณธ ๊ตฌ์„ฑ์€ ๋ณ€๊ฒฝ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค.

ํฌ๋ฆฌ์ŠคํŠธ ๋ฃจํŠธ ๋„๋ฉ”์ธ์˜ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ๊ฐ€ Google Cloud์™ธ๋ถ€์— ๋ฐฐํฌ๋˜์ง€ ์•Š๋Š” ํ•œ Compute Engine์˜ ๊ธฐ๋ณธ ๊ตฌ์„ฑ์„ ์œ ์ง€ํ•ฉ๋‹ˆ๋‹ค.

PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ๊ฐ€ Google Cloud์™ธ๋ถ€์— ๋ฐฐํฌ๋˜๋ฉด time.google.com๋ฅผ NTP ์†Œ์Šค๋กœ ์‚ฌ์šฉํ•˜๋„๋ก ๊ตฌ์„ฑํ•ฉ๋‹ˆ๋‹ค. ๋˜๋Š” Compute Engine VM์„ DOMHIER NTP ์†Œ์Šค๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ์žฌ๊ตฌ์„ฑํ•˜๊ณ  ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์— ๋Œ€ํ•œ ์ธ๋ฐ”์šด๋“œ NTP ์ธ๊ทธ๋ ˆ์Šค ํŠธ๋ž˜ํ”ฝ(UDP/123)์„ ํ—ˆ์šฉํ•˜๋„๋ก ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™์„ ๊ตฌ์„ฑํ•˜์—ฌ PDC ์—๋ฎฌ๋ ˆ์ดํ„ฐ์™€ ์‹œ๊ฐ„์„ ๋™๊ธฐํ™”ํ•˜๋Š” ๊ธฐ๋ณธ Active Directory ๋™์ž‘์„ ๋ณต์›ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐ์‚ฌ ๋กœ๊ทธ ํ†ตํ•ฉ ๋ฐ ๋ชจ๋‹ˆํ„ฐ๋ง

Google Cloud์— Active Directory๋ฅผ ๋ฐฐํฌํ•˜๋ฉด Active Directory ํฌ๋ฆฌ์ŠคํŠธ ๋ฐ Google Cloud ํ”„๋กœ์ ํŠธ์˜ ๋ณด์•ˆ์ด ๋‹ค๋ฅธ ๊ฒƒ๊ณผ ์—ฐ๊ฒฐ๋ฉ๋‹ˆ๋‹ค. ์ฆ‰, Active Directory ๋ฐ Windows์˜ ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ™œ๋™์€ Google Cloud ์˜ ์˜์‹ฌ์Šค๋Ÿฌ์šด ํ™œ๋™์ด Active Directory๋ฅผ ์œ„ํ—˜์— ์ฒ˜ํ•˜๊ฒŒ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ๊ณผ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๋‹ค๋ฅธ ๋ฆฌ์†Œ์Šค์˜ ๋ณด์•ˆ์„ ์œ„ํ˜‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ผ๊ด€๋œ ๊ฐ์‚ฌ ๋กœ๊ทธ๋Š” ์œ„ํ˜‘์ด๋‚˜ ๊ตฌ์„ฑ ์˜ค๋ฅ˜๋ฅผ ์กฐ๊ธฐ์— ์‹๋ณ„ํ•˜๊ณ  ๊ณผ๊ฑฐ ํ™œ๋™์„ ์žฌ๊ตฌ์„ฑํ•˜๊ณ  ๊ฒ€ํ† ํ•  ์ˆ˜ ์žˆ๋Š” ์ค‘์š”ํ•œ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. Cloud Audit Logging์„ ์‚ฌ์šฉํ•˜๋ฉด ๊ด€๋ฆฌ์ž ํ™œ๋™ ๋กœ๊ทธ ๋ฐ ๋ฐ์ดํ„ฐ ์•ก์„ธ์Šค ๋กœ๊ทธ๋ฅผ ์บก์ฒ˜ํ•˜๊ณ  ๋ถ„์„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ๋ฐฉํ™”๋ฒฝ ๊ทœ์น™ ๋กœ๊น… ๋ฐ VPC ํ๋ฆ„ ๋กœ๊ทธ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋„คํŠธ์›Œํ‚น ํŠธ๋ž˜ํ”ฝ์„ ๋ถ„์„ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ์ด๋Ÿฌํ•œ ํ”Œ๋žซํผ ์„œ๋น„์Šค๋Š” Active Directory์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ณด์•ˆ ๊ด€๋ จ ์ด๋ฒคํŠธ๋ฅผ ์ธ์‹ํ•˜์ง€ ๋ชปํ•ฉ๋‹ˆ๋‹ค. ํ”Œ๋žซํผ ๊ด€๋ จ ๊ฐ์‚ฌ ์ด๋ฒคํŠธ์™€ Active Directory ๊ด€๋ จ ๊ฐ์‚ฌ ์ด๋ฒคํŠธ๋ฅผ ๋ชจ๋‘ ํฌํ•จํ•˜๋Š” ์ผ๊ด€๋œ ๊ฐ์‚ฌ ์ถ”์ ์„ ์„ค์ •ํ•˜๋ ค๋ฉด ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์™€ ๋„๋ฉ”์ธ ๊ฐ€์ž… ๋จธ์‹ ์— Cloud Logging ์—์ด์ „ํŠธ๋ฅผ ์„ค์น˜ํ•˜์—ฌ Windows ๋ณด์•ˆ ์ด๋ฒคํŠธ ๋กœ๊ทธ๋ฅผ Cloud Logging์œผ๋กœ ๋‚ด๋ณด๋ƒ…๋‹ˆ๋‹ค.

๊ธฐ๋ณธ์ ์œผ๋กœ Windows ๋ณด์•ˆ ์ด๋ฒคํŠธ ๋กœ๊ทธ๋Š” ๊ฐ์‚ฌ ๋ชฉ์ ์œผ๋กœ ํ•„์š”ํ•œ ๋ชจ๋“  ์ด๋ฒคํŠธ๋ฅผ ์บก์ฒ˜ํ•˜์ง€ ๋ชปํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ด€๋ จ ๊ฐ์‚ฌ ์ด๋ฒคํŠธ๋ฅผ ๋ชจ๋‘ ์บก์ฒ˜ํ•˜๋ ค๋ฉด ๊ฐ์‚ฌ ์ •์ฑ… ๊ตฌ์„ฑ ๋ฐ ๋ณด์•ˆ ์นจํ•ด ์‹ ํ˜ธ์˜ Active Directory ๋ชจ๋‹ˆํ„ฐ๋ง์— ๋Œ€ํ•œ Microsoft ๊ถŒ์žฅ์‚ฌํ•ญ์„ ์ฐธ์กฐํ•˜์„ธ์š”.

๋งŽ์€ ์–‘์˜ ์ด๋ฒคํŠธ๋ฅผ ์ฒ˜๋ฆฌํ•  ๋•Œ ์ค‘์š”ํ•œ ์ด๋ฒคํŠธ๋ฅผ ๋†“์น˜๊ธฐ ์‰ฝ์Šต๋‹ˆ๋‹ค. ์ค‘์š”ํ•œ ์ด๋ฒคํŠธ๊ฐ€ ๋ˆ„๋ฝ๋˜์ง€ ์•Š๋„๋ก ํŠนํžˆ ์ค‘์š”ํ•˜๊ฑฐ๋‚˜ ์˜์‹ฌ์Šค๋Ÿฌ์šด ์ด๋ฒคํŠธ์— ๋Œ€ํ•ด ๋กœ๊ทธ ๊ธฐ๋ฐ˜ ์ธก์ •ํ•ญ๋ชฉ์„ ๋งŒ๋“ค๊ณ  ์ด๋ฒคํŠธ ๋น„์œจ์ด ๋ณ€๊ฒฝ๋˜๊ฑฐ๋‚˜ ํ—ˆ์šฉ ๊ฐ€๋Šฅํ•œ ์ž„๊ณ—๊ฐ’์„ ์ดˆ๊ณผํ•  ๋•Œ ์•Œ๋ฆฌ๋„๋ก ์•Œ๋ฆผ์„ ๊ตฌ์„ฑํ•˜๋Š” ๊ฒƒ์ด ์ข‹์Šต๋‹ˆ๋‹ค.

๋‹ค์Œ ๋‹จ๊ณ„