

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 하이브리드 디렉터리에 대한 디렉터리 평가
<a name="hybrid_directory_assessment"></a>

디렉터리 평가를 통해 자체 관리형 Active Directory 환경이 하이브리드 디렉터리를 생성하기 위한 요구 사항을 충족하는지 확인합니다. 이 평가에서는 자체 관리형 AD와 Directory Service간에 연결을 설정하기 전에 잠재적 문제를 식별하고 해결하는 데 도움이 되도록 네트워크 연결, 도메인 컨트롤러 구성, 필수 서비스를 확인합니다.

디렉터리 평가에는 두 가지 유형이 있습니다.
+ *`CUSTOMER` 평가* - 하이브리드 디렉터리 설정을 시작할 때 콘솔에서 사용자가 시작합니다. 진행 중인 평가를 포함하여 고객 디렉터리 평가를 삭제할 수 있습니다. 최대 100개의 고객 평가를 받을 수 있습니다.
+ *`SYSTEM` 평가* - AWS 에서 자동으로 생성되고 생성 성공 후 주기적으로 실행됩니다. `SYSTEM` 평가는 삭제할 수 없습니다.

디렉터리 평가는 환경 준비 상태에 대한 다음과 같은 중요한 정보를 제공합니다.
+ 자체 관리형 AD와 간의 연결 AWS
+ 도메인 컨트롤러에 필요한 서비스의 가용성
+  AWS Directory Service 요구 사항과의 구성 호환성
+ 하이브리드 디렉터리 생성 성공을 방해할 수 있는 잠재적 문제

하이브리드 디렉터리를 생성하려면 먼저 디텍터리 평가를 성공적으로 완료(통과)해야 합니다. 평가가 실패하면 세부 보고서를 보고 문제를 식별하고 해결한 후 다시 시도할 수 있습니다. AWS 는 30일 후에 `SYSTEM` 평가를 삭제합니다.

**Topics**
+ [디렉터리 평가 생성](create_directory_assessment.md)
+ [디렉터리 평가 보기](viewing_hybrid_dir_assessment.md)
+ [디렉터리 평가 삭제](deleting_hybrid_dir_assessment.md)

# 디렉터리 평가 생성
<a name="create_directory_assessment"></a>

하이브리드 디렉터리를 생성하는 과정에서 디렉터리 평가를 함께 생성하거나 수동으로 생성할 수 있습니다. 평가를 수동으로 생성하려면 [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) Directory Service 콘솔을 엽니다. **디렉터리** 페이지의 **디렉터리 평가** 섹션에서 **평가 생성을** 선택합니다.

**디렉터리 평가를 생성하는 방법**

1. **디렉터리 평가 생성** 페이지의 **디렉터리 DNS 이름**에 자체 관리형 Active Directory DNS 이름을 입력합니다.

1. **DNS IP 주소**에 자체 관리형 AD의 DNS IP 주소 2개를 입력합니다.

1. 하이브리드 디렉터리에는 서브넷이 최소 2개 이상인 Amazon VPC가 필요합니다. 아직 없는 경우 이를 생성하면 됩니다. **네트워킹** 섹션에서 다음을 제공합니다.

   1. **VPC**에서 VPC의 식별자를 선택합니다.

   1. **서브넷**에서 두 서브넷 각각에 대한 식별자를 선택합니다. 각 서브넷은 서로 다른 가용 영역에 있어야 합니다. 자세한 내용은 [Amazon VPC 네트워크 요구 사항](create_hybrid_directory_prereqs.md#hybrid-dir-prereqs-vpc) 단원을 참조하십시오.

   1. **보안 그룹**에서 보안 그룹 식별자를 선택합니다. 기본적으로는 Amazon VPC의 AWS Secrets Manager 관리형 노드에 대한 네트워크 액세스를 허용하는 보안 그룹을 AWS 연결합니다. 선택적으로, Amazon VPC 외부에서 자체 관리형 도메인 컨트롤러로 들어오고 나가는 네트워크 트래픽을 허용하는 자체 보안 그룹을 제공할 수 있습니다.

1. **AWS Systems Manager 노드** 섹션에서 다음 요구 사항에 따라 두 개의 Systems Manager 노드 또는 인스턴스를 선택합니다.
   + Active Directory가 ** AWS 클라우드외부 자체 관리형**인 경우 하이브리드 및 멀티클라우드 환경을 위해 두 개의 Systems Manager 노드가 필요합니다. 이러한 노드를 프로비저닝하는 방법에 대한 자세한 내용은 [하이브리드 및 멀티클라우드 환경을 위한 Systems Manager 설정](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-hybrid-multicloud.html)을 참조하세요.
   + Active Directory가 **내에서 자체 관리형 AWS 클라우드**인 경우 Systems Manager 관리형 EC2 인스턴스 2개가 필요합니다. 이러한 인스턴스를 프로비저닝하는 방법에 대한 자세한 내용은 [Systems Manager를 사용한 EC2 인스턴스 관리](https://docs.aws.amazon.com/systems-manager/latest/userguide/systems-manager-setting-up-ec2.html)를 참조하세요.

1. **다음**을 선택하여 **디렉터리 평가 검토 및 생성** 페이지를 엽니다.

1. **디렉터리 평가 검토 및 생성** 페이지에서 디렉터리 평가 정보를 검토하고 필요한 사항을 변경합니다. 정보가 올바르면 **평가 생성**을 선택합니다. 디렉터리 평가를 생성하는 데 약 30분이 걸립니다. 디렉터리 세부 정보 페이지로 돌아갑니다. 디렉터리 평가가 성공하면 녹색 배너가 나타납니다.
**주의**  
하이브리드 디렉터리를 생성하려면 디렉터리 평가가 성공 상태로 전환되어야 합니다. 먼저 디렉터리 평가를 성공적으로 통과하지 않으면 하이브리드 디렉터리를 생성할 수 없습니다.

# 디렉터리 평가 보기
<a name="viewing_hybrid_dir_assessment"></a>

에서 디렉터리 평가를 보고 평가 결과를 AWS Management Console 검토하고 평가 보고서를 관리할 수 있습니다.

**디렉터리 평가를 보는 방법**

1. [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) Directory Service 콘솔을 엽니다.

1. **디렉터리** 페이지의 **평가판 디렉터리 평가** 섹션에서 보려는 평가를 선택합니다. 이렇게 하면 평가 세부 정보 페이지가 열립니다.

1. 평가 세부 정보 페이지에서 다음을 선택할 수 있습니다.
   + **다운로드**를 선택하여 디렉터리 평가 보고서를 CSV 파일로 다운로드합니다.
   + **삭제**를 선택하여 디렉터리 평가 보고서를 삭제합니다.
   + **평가 생성**을 선택하여 새 디렉터리 평가를 생성합니다.

1. 평가 세부 정보 페이지에서는 다음 정보를 검토할 수 있습니다.

   1. 평가 ID, 상태, 생성자(고객 또는 시스템), 최종 업데이트한 날짜 등의 평가 정보.

   1. DNS 이름, VPC 및 서브넷 등의 자체 관리형 AD 세부 정보.

   1. AWS IP 주소, 평가 상태, 통과 및 실패한 평가 테스트 수와 같은 Systems Manager 관리형 노드 정보입니다.

   1. 도메인 컨트롤러의 평가 상태. 도메인 컨트롤러를 선택하여 평가 테스트 세부 정보를 검토할 수도 있습니다. 오류 코드는 실패한 평가 테스트의 **상태** 열에 나타납니다.

# 디렉터리 평가 삭제
<a name="deleting_hybrid_dir_assessment"></a>

 AWS Management Console에서 고객이 생성한 디렉터리 평가를 삭제할 수 있습니다. 가 자동으로 AWS 생성하는 시스템 시작 평가는 삭제할 수 없습니다.

**고객 디렉터리 평가를 삭제하는 방법**

1. [https://console.aws.amazon.com/directoryservicev2/](https://console.aws.amazon.com/directoryservicev2/) Directory Service 콘솔을 엽니다.

1. **디렉터리** 페이지의 **디렉터리 평가** 섹션에서 삭제할 고객 평가를 선택합니다. 또는 삭제하려는 디렉터리 평가 옆의 확인란을 선택한 다음 **작업** 메뉴에서 **삭제**를 선택합니다.

1. **평가** 세부 정보 페이지로 이동합니다. **작업**을 선택한 다음 **평가 삭제**를 선택합니다. **디렉터리 평가 삭제** 대화 상자가 나타납니다. **삭제**를 선택합니다.