본문 바로가기

Public Cloud28

AWS Powershell Tool 사용법 AWS Powershell Tool 사용법 - PowerShell용 AWS 도구를 사용하면 개발자 및 관리자가 PowerShell 스크립팅 환경에서 AWS 서비스와 리소스를 관리할 수 있습니다.- 기존에 Powershell 사용을 하였다면 AWS에서도 쉽게 적용 할 수 있습니다.- AWS Access Key, Secret Key 가 필요하니 보안에 유의해 주세요. 1.Powershell AWS Tools 다운로드 https://aws.amazon.com/ko/powershell/ 2.Powershell AWS Module 설치 PS C:\WINDOWS\system32> Install-Module -Name AWSPowerShell 3.AWS 모듈 ImportPS C:\WINDOWS\system32> Im.. 2018. 10. 27.
ADFS SSL 인증서 교체 ADFS SSL 인증서 교체 ADFS 서버에 대한 인증서 교체 내용ADFS 인증서 교체 시 WAP (Web Application Proxy) 까지 전부 교체해 주어야 한다.Azure AD Connect를 이용하여 인증서 교체 및 배포 가능 AD Connect를 통해 ADFS 및 WAP 서버에 배포 가능 Azure AD 관리자 계정 등록 AD FS 서버 관리자 계정 등록 ADFS 서버 선택 WAP 서버 선택 교체할 인증서 선택 인증서 교체할 서버 선택 교체 준비 완료 SSL 인증서 교체 완료 페더레이션 로그인을 통하여 Verify ADFS 서버에서 변경 된 인증서 확인 ADFS 서버에서 인증서 키 값 확인 및 Copy ADFS Proxy 서버에서 복사한 키 값 적용 후 ADFS 서비스 재시작 변경 된 인증.. 2018. 10. 2.
ADFS 구성 방법 및 이중화 & Azure Traffic Manager (5) ADFS 구성 방법 및 이중화 & Azure Traffic Manager (5) ADFS 구성 후 Azure Traffic Manager와 연동하여 외부 트래픽에 대한 이중화 구성Failover 기능을 더하여 고가용성 유지 [Azure Traffic Manager]클라우드 기반의 DNS 부하분산 서비스고가용성과 빠른 응답성을 제공Failover에 맞는 트래픽 라우팅 방법 및 Endpoint 모니터링 옵션을 제공On-premise 와 연동이 가능하여 Hybrid 사용이 가능하다. ADFS Proxy 서버는 IIS가 구성이 되어 있어야함 (HTTPS 443 바인딩 포함) Azure Traffic Manager 프로필 만들기 PIP 사용 시 DNS 레이블 입력 라우팅 방법은 우선순위로 구성 Failover 경.. 2018. 10. 2.
ADFS 구성 방법 및 이중화 & Azure AD (4) ADFS 구성 방법 및 이중화 (4) ADFS 구성 후 Azure 또는 O365 와 Sync를 하기위해 Azure AD Connect를 사용Azure AD에 대한 설명은 http://hoonizz.tistory.com/entry/Azure-Active-Directory 참조기존 Azure 또는 O365를 사용하던 사람은 문제 없지만 MS 계정이 없는 사용자는 새 계정 생성 후 진행 (예: xxx@xxx.onmicrosoft.com) [Azure AD Connect 구성] AAD Connect Download 진행- (https://www.microsoft.com/en-us/download/details.aspx?id=47594) ADD Connect 설치파일 AD에 올려 설치 진행 Azure AD Con.. 2018. 10. 2.
AWS 자격증 취득 방법 AWS 자격증 취득 방법 - https://www.aws.training/certification?src=certification- 회원가입이 필요 AWS Training Center 로그인 - AWS 자격증 계정 선택 - 첫번째 기존 Amazon 계정으로 로그인 선택 AWS 시험 스케줄 잡기 - 상단의 Upcoming Exam > Schedule New Exam 선택 원하는 시험 선택 시험 언어 선택 - 일부 Assosiate 및 특정 시험은 한국어 지원 가능 시험장 선택 - 자신과 가장 가까운 곳 시험장을 찾아보자 시험일자와 시간 선택 결제 전 접수 내용 확인 결제 진행 - 해외 결제가 가능한 카드로 진행해야 함 - 바우처가 있다면 적용하여 할인 가능 시험 종료 후 결과는 바로 자리에서 확인 가능 시.. 2018. 9. 28.
AWS VPC AWS VPC 란 ? VPC(Virtual Private Cloud)사용자가 정의한 가상의 네트워크 환경(논리적 격리)완전한 네트워크 제어가능 - IP 범위 - Subnet - Routing Tables - Gateway다양한 연결 옵션 제공 - VPN - DirectConnectVPC내 모든 인스턴스(EC2)들은 사설 IP 부여개별 인스턴스에 공인 IP 할당 가능 - Public IP - Elastic IPIP 스푸핑 및 레이어 2 공격을 기본차단, 소유하지 않은 EC2 인스턴스에 대한 스니핑 불가 [VPC 구성요소]Routing Tables - VPC내의 네트워크 트래픽을 전달하는 역할 - 하나의 VPC에 연결되며 여러 서브넷들을 라우팅 테이블에 연결할 수 있다Internet Gateway - VPC.. 2018. 9. 28.