

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# SVM Microsoft Active Directory 구성 관리
<a name="manage-svm-ad-config-secrets-manager"></a>

SVM을 Microsoft Active Directory에 조인하거나 Microsoft Active Directory에 이미 조인된 SVM의 Microsoft Active Directory 구성을 수정할 수 있습니다. FSx for ONTAP은와 통합되어 도메인 조인 서비스 계정 자격 증명을 AWS Secrets Manager 안전하게 관리합니다.<a name="update-svm-ad-config-console"></a>

**SVM Microsoft Active Directory 구성 업데이트(콘솔)**

1. [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/)에서 Amazon FSx 콘솔을 엽니다.

1. 다음과 같이 업데이트할 SVM을 선택합니다.
   + 왼쪽 탐색 창에서 **파일 시스템**을 선택한 다음 SVM을 업데이트할 ONTAP 파일 시스템을 선택합니다.
   + **스토리지 가상 머신** 탭을 선택합니다.

     또는
   + 현재의 AWS 계정 에서 사용 가능한 모든 SVMs 목록을 표시하려면 **스토리지 가상 머신**을 AWS 리전확장**ONTAP**하고 선택합니다.

1. 업데이트할 스토리지 가상 머신을 선택합니다.

1. **작업 > Microsoft Active Directory 구성 업데이트**를 선택합니다. **Microsoft Active Directory 구성 업데이트** 창이 표시됩니다.

1. **도메인 조인 서비스 계정 자격 증명**에서 **Secrets Manager에서 관리**(권장)를 선택하여 보안 자격 증명 관리에 Secrets Manager를 사용합니다.
**참고**  
Secrets Manager를 사용하면 일반 텍스트 자격 증명을 저장할 필요가 없으며 중앙 집중식 자격 증명 관리를 제공합니다. 자세한 내용은 [를 사용하여 Active Directory 자격 증명 저장 AWS Secrets Manager](self-managed-AD-best-practices.md#bp-store-ad-creds-using-secret-manager) 단원을 참조하십시오.

1. **보안 암호**의 경우 Secrets Manager에서 업데이트된 도메인 조인 서비스 계정 자격 증명이 포함된 기존 보안 암호를 선택하거나 **새 보안 암호 생성**을 선택하여 보안 암호를 생성합니다.

1. 환경에 따라 다른 Microsoft Active Directory 구성 필드를 업데이트합니다.

1. **구성 업데이트**를 선택해 변경 사항을 저장합니다.

**SVM Microsoft Active Directory 구성 업데이트(CLI)**
+ FSx for ONTAP SVM의 Microsoft Active Directory 구성을 업데이트하려면 다음 예제와 같이 [update-storage-virtual-machine](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-storage-virtual-machine.html) CLI 명령을 `--active-directory-configuration` 파라미터와 함께 사용합니다.

  ```
  aws fsx update-storage-virtual-machine \
  --storage-virtual-machine-id svm-abcdef01234567890 \
  --active-directory-configuration DomainJoinServiceAccountSecret=secret-arn
  ```