

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Amazon WorkSpaces 애플리케이션 이미지 관리
<a name="administer-images"></a>

사용 가능한 이미지는 WorkSpaces 애플리케이션 콘솔의 **이미지 레지스트리**에 나열되며 다음과 같이 가시성별로 분류됩니다.
+ **퍼블릭** -에서 소유하고 사용할 수 있는 기본 이미지입니다 AWS. 기본 이미지에는 최신 Windows 운영 체제와 WorkSpaces Applications 에이전트 소프트웨어가 포함됩니다. 이러한 기본 이미지를 사용하여 자체 애플리케이션이 포함된 새 이미지를 만들 수 있습니다. 에서 릴리스한 기본 이미지에 대한 자세한 내용은 섹션을 AWS참조하세요[WorkSpaces 애플리케이션 기본 이미지 및 관리형 이미지 업데이트 릴리스 정보](base-image-version-history.md).
+ **프라이빗** - 사용자가 생성 및 소유하고 다른 AWS 계정과 공유하지 않은 이미지입니다.
+ **다른 사용자와 공유** - 사용자가 생성 및 소유하고 동일한 AWS 리전에 있는 하나 이상의 AWS 계정과 공유한 이미지입니다. 이미지를 다른 AWS 계정과 공유할 때 이미지를 이미지 빌더(새 이미지 생성), 플릿 또는 둘 다에 사용할 수 있는지 여부를 지정할 수 있습니다.
+ **나와 공유** - 동일한 AWS 리전의 다른 AWS 계정에서 생성 및 소유하고 사용자 AWS 계정과 공유하는 이미지입니다. 이미지를 사용자의 계정과 공유할 때 소유자가 제공한 권한에 따라 이 이미지를 이미지 빌더나 플릿 또는 둘 다에 사용할 수 있습니다.

**Topics**
+ [Amazon WorkSpaces 애플리케이션에서 프라이빗 이미지 삭제](delete-private-image.md)
+ [소유한 이미지를 Amazon WorkSpaces 애플리케이션의 다른 AWS 리전에 복사](copy-image-different-region.md)
+ [Amazon WorkSpaces 애플리케이션의 다른 AWS 계정과 소유한 이미지 공유](share-image-with-another-account.md)
+ [Amazon WorkSpaces 애플리케이션에서 소유한 이미지 공유 중지](stop-sharing-image-with-all-accounts.md)
+ [Amazon WorkSpaces 애플리케이션 이미지를 Up-to-Date 유지](keep-image-updated.md)
+ [Amazon WorkSpaces 애플리케이션의 Windows 업데이트 및 바이러스 백신 소프트웨어](windows-update-antivirus-software.md)
+ [Amazon WorkSpaces 애플리케이션에서 프로그래밍 방식으로 새 이미지 생성](create-image-programmatically.md)
+ [Amazon WorkSpaces 애플리케이션에서 이미지의 라이선스 포함 애플리케이션 관리](license-included-applications.md)
+ [이미지 가져오기](import-image.md)
+ [이미지 내보내기](export-image.md)

# Amazon WorkSpaces 애플리케이션에서 프라이빗 이미지 삭제
<a name="delete-private-image"></a>

더 이상 필요 없는 프라이빗 이미지는 삭제할 수 있습니다. 플릿에서 사용하거나 다른 AWS 계정과 공유하는 이미지는 삭제할 수 없습니다. 플릿이 사용하고 있거나 공유된 이미지를 삭제하려면 먼저 모든 플릿에서 해당 이미지를 제거하고 모든 이미지 공유 권한을 제거해야 합니다. 삭제한 이미지는 복구할 수 없습니다.

**프라이빗 이미지를 삭제하려면**

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 삭제하려는 프라이빗 이미지를 선택합니다.

1. **작업**, **삭제**를 선택한 다음 **삭제**를 다시 선택합니다.

   이미지 레지스트리에서 이미지가 제거되어 삭제됩니다.

# 소유한 이미지를 Amazon WorkSpaces 애플리케이션의 다른 AWS 리전에 복사
<a name="copy-image-different-region"></a>

**중요**  
아시아 태평양(말레이시아), 유럽(밀라노), 유럽(스페인) 및 이스라엘(텔아비브) AWS 리전의 경우: 교차 리전 이미지 복사는 2025년 10월 2일 이후에 릴리스된 WorkSpaces 애플리케이션 에이전트 버전이 있는 이미지 또는 2025년 9월 5일 이후에 릴리스된 관리형 업데이트를 사용하는 이미지에 대해서만 지원됩니다. 이전 버전은 리전 간에 복사할 수 없습니다. 이러한 최소 버전 요구 사항을 충족하도록 이미지를 업데이트하여 리전 간 복사 기능을 활성화합니다.

소유한 이미지를 다른 AWS 리전에 복사할 수 있습니다. 여러 AWS 리전에서 동일한 이미지를 사용하면 WorkSpaces 애플리케이션에서 애플리케이션의 글로벌 배포를 간소화하는 데 도움이 될 수 있습니다. 사용자에게 지리적으로 가장 가까운 AWS 리전에 애플리케이션을 배포하면 사용자에게 보다 응답성이 뛰어난 환경을 제공할 수 있습니다.

**소유한 이미지를 다른 AWS 리전에 복사하려면**

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 다른 AWS 리전으로 복사할 이미지를 선택합니다.

1. [**Actions**], [**Copy**]를 선택합니다.

1. **이미지 복사** 대화 상자의 **대상 리전**에서 이미지를 복사할 AWS 리전을 선택합니다.

1. **대상 리전**에서 이미지의 고유한 이름을 입력하고, 필요한 경우에는 설명을 입력합니다.

1. **Copy Image(이미지 복사)**를 선택합니다.

# Amazon WorkSpaces 애플리케이션의 다른 AWS 계정과 소유한 이미지 공유
<a name="share-image-with-another-account"></a>

WorkSpaces 애플리케이션 이미지는 리전 리소스이므로 소유한 이미지를 동일한 AWS 리전 내의 다른 AWS 계정과 공유할 수 있습니다. 이렇게 하면 여러 다양한 시나리오에서 도움이 될 수 있습니다. 예를 들어 다른 AWS 계정을 사용하여 개발 및 프로덕션 리소스를 분리하는 경우 개발 계정을 사용하여 이미지를 생성할 수 있습니다. 그런 다음 이 이미지를 프로덕션 계정과 공유할 수 있습니다. 조직이 독립 소프트웨어 공급자(ISV)인 경우, 최적화된 이미지를 고객과 공유할 수 있습니다. 고객은 필수 애플리케이션이 이미 설치 및 구성된 최적화된 이미지로 애플리케이션을 빠르게 시작할 수 있어 이러한 애플리케이션을 직접 설치하고 구성할 필요가 없습니다.

이미지를 다른 AWS 계정과 공유할 때 대상 계정이 플릿에서 이미지를 사용할지 아니면 이미지 빌더를 생성하여 새 이미지를 생성할 수 있는지 지정합니다. 공유한 이미지는 계속 소유합니다. 이렇게 하면 필요에 따라 공유된 이미지에 대한 권한을 추가, 변경 또는 제거할 수 있습니다.

이미지를 계정과 공유하고 해당 계정에 플릿 권한을 부여하는 경우, 공유된 이미지를 사용하여 해당 계정에서 플릿을 만들거나 업데이트할 수 있습니다. 이러한 권한을 나중에 제거하는 경우, 계정은 더 이상 이미지를 사용할 수 없습니다. 공유된 이미지를 사용하는 계정 내 플릿의 경우, 원하는 용량이 0으로 설정되어 새로운 플릿 인스턴스 생성을 방지합니다. 기존 세션은 스트리밍 세션이 끝날 때까지 계속됩니다. 새로운 플릿 인스턴스가 생성되려면 해당 계정의 플릿이 유효한 이미지로 업데이트되어야 합니다.

이미지를 계정과 공유하고 해당 계정에 이미지 빌더 권한을 부여하는 경우, 공유된 이미지를 사용하여 해당 계정에서 이미지 빌더와 이미지를 만들 수 있습니다. 이러한 권한을 나중에 제거하는 경우, 이미지에서 생성된 이미지 빌더와 이미지는 영향을 받지 않습니다.

**중요**  
이미지를 계정과 공유한 후에는 이미지에서 생성된 계정 내 이미지 빌더나 이미지를 제어할 수 없습니다. 이런 이유로 계정이 이미지 사본을 만들 수 있도록 하려는 경우에만 계정에 이미지 빌더 권한을 부여하고, 이미지 공유를 중지한 후 해당 사본에 대한 액세스를 유지하십시오.

**소유한 이미지를 다른 AWS 계정과 공유하려면**

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 공유하려는 이미지를 선택합니다.

1. **작업**, **공유**를 선택합니다.

1. **Share Image(이미지 공유)** 대화 상자에서 **계정 추가**를 선택합니다.

1. 이미지를 공유할 AWS 계정의 12자리 계정 ID를 입력한 다음 계정에서 다음 중 하나 또는 둘 다를 수행할 수 있는지 여부를 선택합니다.
   + 새 이미지를 만들려면 이미지를 사용하여 이미지 빌더를 시작합니다.
   + 이미지를 플릿과 함께 사용합니다.

   이미지가 공유된 계정 목록에서 계정을 제거하려면 제거하려는 계정이 있는 행에서 **Use for fleet(플릿에 사용) **옵션 오른쪽의 X 아이콘을 선택합니다.

1. 더 많은 AWS 계정과 이미지를 공유하려면 이미지를 공유하려는 각 계정에 대해 6단계를 반복합니다.

1. **Share Image(이미지 공유)**를 선택합니다.

**소유한 이미지의 이미지 공유 권한을 추가하거나 업데이트하려면**

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 권한을 변경하려는 이미지를 선택합니다.

1. 이미지 목록 아래에서 선택한 이미지의 **권한** 탭을 선택한 다음 **편집**을 선택합니다.

1. **이미지 권한 편집** 대화 상자에서 하나 이상의 AWS 계정에 대해 필요에 따라 다음 이미지 공유 옵션 중 하나 또는 둘 다를 선택하거나 선택 취소합니다. 계정의 두 옵션을 모두 선택 취소하면 이미지는 해당 계정과 더 이상 공유되지 않습니다.
   + 새 이미지를 만들려면 이미지를 사용하여 이미지 빌더를 시작합니다.
   + 이미지를 플릿과 함께 사용합니다.

   이미지가 공유된 계정 목록에서 계정을 제거하려면 제거하려는 계정이 있는 행에서 **Use for fleet(플릿에 사용) **옵션 오른쪽의 X 아이콘을 선택합니다.

1. 더 많은 AWS 계정에 대한 이미지 공유 권한을 편집하려면 권한을 업데이트하려는 각 계정에 대해 5단계를 반복합니다.

1. **Update image sharing permissions(이미지 공유 권한 업데이트)**를 선택합니다.

# Amazon WorkSpaces 애플리케이션에서 소유한 이미지 공유 중지
<a name="stop-sharing-image-with-all-accounts"></a>

소유한 이미지를 다른 AWS 계정과 공유하는 것을 중지하려면 다음 단계를 따르세요.

**소유한 이미지를 다른 AWS 계정과 공유하는 것을 중지하려면**

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 권한을 변경하려는 이미지를 선택합니다.

1. 이미지 목록 아래에서 선택한 이미지의 **권한** 탭을 선택한 다음 **편집**을 선택합니다.

1. **이미지 권한 편집** 대화 상자의 이미지가 공유되는 모든 AWS 계정 행에서 **플릿에 사용 **옵션 오른쪽에 있는 X 아이콘을 선택합니다.

1. **Update image sharing permissions(이미지 공유 권한 업데이트)**를 선택합니다.

# Amazon WorkSpaces 애플리케이션 이미지를 Up-to-Date 유지
<a name="keep-image-updated"></a>

다음 중 하나를 수행하여 WorkSpaces 애플리케이션 이미지를 up-to-date 유지할 수 있습니다.
+ [관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용하여 이미지 업데이트](keep-image-updated-managed-image-updates.md) -이 업데이트 방법은 최신 운영 체제 업데이트 및 드라이버 업데이트와 최신 WorkSpaces Applications 에이전트 소프트웨어를 제공합니다.
+ [관리형 WorkSpaces 애플리케이션 에이전트 버전을 사용하여 WorkSpaces 애플리케이션 에이전트 소프트웨어 업데이트](keep-image-updated-manage-image-versions.md) -이 업데이트 방법은 최신 WorkSpaces Applications 에이전트 소프트웨어를 제공합니다.

# 관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용하여 이미지 업데이트
<a name="keep-image-updated-managed-image-updates"></a>

WorkSpaces 애플리케이션은 최신 운영 체제 업데이트, 라이선스가 포함된 애플리케이션 업데이트, 드라이버 업데이트 및 WorkSpaces 애플리케이션 에이전트 소프트웨어로 이미지를 업데이트하는 자동화된 방법을 제공합니다. 관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용하여 업데이트할 이미지를 선택합니다. WorkSpaces 애플리케이션은 동일한 AWS 계정 및 리전에 이미지 빌더를 생성하여 업데이트를 설치하고 새 이미지를 생성합니다. 새 이미지를 생성한 후 프로덕션 플릿을 업데이트하거나 이미지를 다른 AWS 계정과 공유하기 전에 사전 프로덕션 플릿에서 테스트할 수 있습니다.

**참고**  
관리형 WorkSpaces 애플리케이션 이미지 업데이트는 Microsoft Windows Server, Red Hat Enterprise Linux 및 Rocky Linux 운영 체제에서 사용할 수 있습니다.

**참고**  
새 이미지가 생성된 후에는 운영 체제에 대한 업데이트를 유지 관리할 책임이 있습니다. 이를 위해 관리형 WorkSpaces 애플리케이션 이미지 업데이트를 계속 사용할 수 있습니다.  
Amazon EC2 Windows 반가상화(PV) 드라이버, ENA 드라이버 및 AWS NVMe 드라이버에 대한 업데이트를 유지 관리하는 것은 사용자의 책임입니다. 드라이버를 업데이트하는 방법에 대한 자세한 내용은 [ EC2 인스턴스의 디바이스 드라이버 관리](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/manage-device-drivers.html)를 참조하세요.  
또한 애플리케이션과 해당 종속성을 유지 관리할 책임도 있습니다. 다른 애플리케이션을 추가하거나 기존 애플리케이션을 업데이트하거나 이미지 설정을 변경하려면 이미지를 만들 때 사용한 이미지 빌더를 시작하고 다시 연결해야 합니다. 또는 해당 이미지 빌더를 삭제한 경우, 이미지에 기반한 새 이미지 빌더를 시작하세요. 그런 다음 변경하고 새 이미지를 만듭니다.

## 사전 조건
<a name="keep-image-updated-managed-image-updates-prerequisites"></a>

다음은 관리형 이미지 업데이트를 사용하기 위한 사전 조건 및 고려 사항입니다.
+ WorkSpaces Applications 계정 할당량(한도라고도 함)이 새 이미지 빌더와 새 이미지 생성을 지원하는 데 충분한지 확인합니다. 할당량 증가를 요청하려면 [https://console.aws.amazon.com/servicequotas/](https://console.aws.amazon.com/servicequotas/)에서 서비스 할당량 콘솔을 사용합니다. 기본 WorkSpaces 애플리케이션 할당량에 대한 자세한 내용은 섹션을 참조하세요[Amazon WorkSpaces 애플리케이션 Service Quotas](limits.md).
+ 업데이트하는 이미지의 소유자여야 합니다. 나와 공유된 이미지는 업데이트할 수 없습니다.
+ WorkSpaces 애플리케이션에서 최신 운영 체제 업데이트, 드라이버 업데이트 및 WorkSpaces 애플리케이션 에이전트 소프트웨어를 설치하기 위해 이미지 빌더를 생성하고 새 이미지를 생성하는 경우 업데이트하는 동안 이미지 빌더 인스턴스에 대한 요금이 부과됩니다.
+ 지원되는 이미지는 2017-07-24T00:00:00 Z 이후에 릴리스된 기본 이미지에서 생성해야 합니다.
+ 지원되는 표시 언어는 영어와 일본어입니다. 자세한 내용은 [기본 표시 언어 지정](configure-default-display-language.md) 단원을 참조하십시오.
+ 최신 버전의 SSM 에이전트를 사용하세요. 버전 정보는 [WorkSpaces 애플리케이션 기본 이미지 및 관리형 이미지 업데이트 릴리스 정보](base-image-version-history.md)를 참조하세요. 자세한 정보는 [SSM Agent용 EC2 인스턴스에 수동으로 Windows Server 설치](https://docs.aws.amazon.com/systems-manager/latest/userguide/sysman-install-win.html)를 참조하세요.

## 관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용하여 이미지를 업데이트하는 방법
<a name="keep-image-updated-managed-image-updates-how-to-update-image"></a>

최신 패치, 드라이버 업데이트 및 WorkSpaces 애플리케이션 에이전트 소프트웨어로 WorkSpaces 애플리케이션 이미지를 업데이트하려면 다음 단계를 수행합니다.

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 업데이트하려는 이미지를 선택합니다. 이미지 상태가 **사용 가능**인지 확인합니다.

1. **작업**, **업데이트**를 선택합니다.

1. **이미지 업데이트** 대화 상자에서 다음 작업을 수행합니다.
   + **새 이미지 이름**에 AWS 계정 및 리전 내에서 고유한 이미지 이름을 입력합니다. 이미지 이름은 'Amazon', 'AWS' 또는 'AppStream'으로 시작할 수 없습니다.
   + **새 이미지 표시 이름**의 경우 원한다면 이미지에 표시할 이름을 입력할 수 있습니다.
   + 필요한 경우 **새 이미지 설명**에 이미지에 대한 설명을 제공합니다.
   + **태그**의 경우 **태그 추가**를 선택하고 해당 태그에 대한 키와 값을 입력합니다. 태그를 더 추가하려면 이 단계를 반복합니다. 자세한 내용은 [Amazon WorkSpaces 애플리케이션 리소스에 태그 지정](tagging-basic.md) 단원을 참조하십시오.

1. **이미지 업데이트**를 선택합니다.

   현재 이미지가 이미 최신 상태인 경우 알림 메시지가 나타납니다.

1. 탐색 창에서 **이미지**를 선택하고 **이미지 빌더**를 선택합니다.

1. 이미지 빌더 목록에서 새 이미지 빌더가 **업데이트 중** 상태로 나타나는지 확인합니다. 이미지 빌더 이름은 임의의 10자리 접미사를 포함합니다.

   이미지 빌더는 5단계에서 새 이미지용으로 선택한 인스턴스 패밀리 중 가장 작은 크기입니다. 이미지 빌더가 Virtual Private Cloud(VPC)에 연결되어 있지 않으므로 서브넷은 지정되지 않습니다.

1. **이미지 레지스트리**를 선택하고 새 이미지가 목록에 나타나는지 확인합니다.

   이미지가 생성되는 동안 콘솔의 이미지 레지스트리에 있는 이미지 상태는 **생성 중**으로 표시됩니다.

1. 이미지가 생성되면 WorkSpaces 애플리케이션은 검증 프로세스를 수행하여 이미지가 예상대로 작동하는지 확인합니다.

   이 기간 동안에는 이 프로세스에도 사용되는 이미지 빌더가 **이미지 빌더** 목록에 **검증 보류 중** 상태로 표시됩니다.

1. 검증 프로세스가 성공적으로 완료되면 콘솔 상단에 **성공** 메시지가 나타나고 이미지 레지스트리의 이미지 상태가 **사용 가능**으로 표시됩니다.

   또한 WorkSpaces 애플리케이션이 생성한 이미지 빌더는 자동으로 삭제됩니다.
**참고**  
운영 체제 업데이트의 양에 따라 이미지 업데이트가 완료되는 데 몇 시간이 걸릴 수 있습니다. 문제로 인해 이미지가 업데이트되지 않는 경우 이미지 이름 옆에 느낌표와 함께 빨간색 아이콘이 나타나고 이미지 레지스트리의 이미지 상태는 **실패**로 표시됩니다. 이 경우 이미지를 선택하고 **알림** 탭을 선택한 다음 오류 알림을 검토하세요. 자세한 내용은 알림 코드 문제 해결 설명서의 [이미지 내부 서비스](troubleshooting-notification-codes.md#troubleshooting-notification-codes-image) 섹션에 있는 정보를 참조하세요.  
검증 프로세스에 실패하더라도 WorkSpaces 애플리케이션이 생성한 이미지 빌더는 여전히 자동으로 삭제됩니다.

1. WorkSpaces 애플리케이션이 새 이미지를 생성한 후 사전 프로덕션 플릿에서 이미지를 테스트합니다. 애플리케이션이 정상 작동하는지 확인한 후, 프로덕션 플릿을 새로운 이미지로 업데이트합니다.

# 관리형 WorkSpaces 애플리케이션 에이전트 버전을 사용하여 WorkSpaces 애플리케이션 에이전트 소프트웨어 업데이트
<a name="keep-image-updated-manage-image-versions"></a>

WorkSpaces 애플리케이션은 이미지 빌더를 최신 WorkSpaces 애플리케이션 에이전트 소프트웨어로 업데이트하는 자동화된 방법을 제공합니다. 그렇게 하면 새 에이전트 버전이 출시될 때마다 새로운 이미지를 생성할 수 있습니다. 그런 다음 프로덕션 플릿을 업데이트하기 전에 이미지를 테스트할 수 있습니다. WorkSpaces Applications 에이전트 소프트웨어를 관리하는 방법에 대한 자세한 내용은 섹션을 참조하세요[WorkSpaces 애플리케이션 에이전트 버전 관리](base-images-agent.md).

**참고**  
Windows 운영 체제, 애플리케이션 및 종속 항목에 대한 업데이트를 설치하고 유지 관리할 책임은 사용자에게 있습니다.

WorkSpaces 애플리케이션 이미지를 최신 Windows 운영 체제 업데이트로 업데이트하려면 다음 중 하나를 수행합니다.
+ 새로운 이미지가 출시될 때마다 최신 기본 이미지에 애플리케이션을 설치합니다.
+ 기존 이미지 빌더에 Windows 운영 체제, 애플리케이션 및 종속 항목에 대한 업데이트를 설치합니다.
+ 기존 이미지의 새로운 이미지 빌더에 Windows 운영 체제, 애플리케이션 및 종속 항목에 대한 업데이트를 설치합니다.

최신 Windows 운영 체제, 애플리케이션 및 해당 종속성, WorkSpaces 애플리케이션 에이전트 소프트웨어를 사용하여 새 이미지를 생성한 후 개발 플릿에서 이미지를 테스트합니다. 애플리케이션이 정상 작동하는지 확인한 후, 프로덕션 플릿을 새로운 이미지로 업데이트합니다.

# Amazon WorkSpaces 애플리케이션의 Windows 업데이트 및 바이러스 백신 소프트웨어
<a name="windows-update-antivirus-software"></a>

WorkSpaces 애플리케이션 스트리밍 인스턴스는 비영구적입니다. 사용자 스트리밍 세션이 종료되면 WorkSpaces 애플리케이션은 세션에서 사용하는 인스턴스를 종료하고 조정 정책에 따라 플릿에서 새 인스턴스를 프로비저닝하여 교체합니다. 모든 플릿 인스턴스는 동일한 이미지에서 프로비저닝됩니다. 한 번 생성된 이미지는 변경할 수 없으므로, 사용자 스트리밍 세션에서 사용된 모든 플릿 인스턴스에는 이미지가 생성될 때 기본 이미지에 설치된 Windows 및 애플리케이션 업데이트만 있습니다. 또한 스트리밍 세션에서 사용된 플릿 인스턴스는 세션이 끝날 때 종료되므로, 스트리밍 세션 중에 수행된 인스턴스의 Windows 또는 애플리케이션에 대한 모든 업데이트는 동일한 사용자 또는 다른 사용자에 의한 향후 세션까지 지속되지 않습니다.

**참고**  
스택에 대해 애플리케이션 설정 지속성을 활성화한 경우 WorkSpaces 애플리케이션은 사용자가 수행한 Windows 및 애플리케이션 구성 변경 사항이 사용자의 Windows 프로필에 저장되어 있는 경우 동일한 사용자의 향후 세션에 대해 해당 사용자가 수행한 Windows 및 애플리케이션 구성 변경 사항을 유지합니다. 그러나 애플리케이션 설정 지속성 기능은 Windows 및 애플리케이션 구성 설정만 지속합니다. 스트리밍 인스턴스의 Windows 또는 애플리케이션에 대한 소프트웨어 업데이트는 지속하지 않습니다.

이러한 이유로 WorkSpaces 애플리케이션은 WorkSpaces 애플리케이션 인스턴스의 Windows 업데이트 및 바이러스 백신 소프트웨어에 대해 다음과 같은 접근 방식을 취합니다.

## Windows 업데이트
<a name="windows-update-antivirus-software-wu"></a>

WorkSpaces 애플리케이션 기본 이미지에서는 Windows 업데이트가 기본적으로 활성화되어 있지 않습니다. 이미지 빌더에서 Windows 업데이트를 활성화하는 경우 이미지를 생성하려고 시도하면 Image Assistant에 경고가 표시되고 이미지 생성 프로세스 동안 Windows 업데이트가 비활성화됩니다. 플릿 인스턴스에 최신 Windows 업데이트가 설치되도록 하려면 이미지 빌더에 Windows 업데이트를 설치하고, 새 이미지를 생성하며, 플릿을 새 이미지로 정기적으로 업데이트하는 것이 좋습니다.

## 안티바이러스 소프트웨어
<a name="windows-update-antivirus-software-av"></a>

이미지에 안티바이러스 소프트웨어를 설치하려는 경우 안티바이러스 소프트웨어에 대한 자동 업데이트를 활성화하지 않는 것이 좋습니다. 그렇지 않으면 바이러스성 소프트웨어가 사용자 세션 동안 최신 정의 파일 또는 기타 업데이트로 자체 업데이트를 시도할 수 있습니다. 이는 성능을 저하시킬 수 있습니다. 또한 안티바이러스 소프트웨어에 대한 모든 업데이트는 현재 사용자 세션 이후까지 지속되지 않습니다. 플릿 인스턴스에 항상 최신 안티바이러스 업데이트가 설치되도록 하려면 다음 중 하나를 수행하는 것이 좋습니다.
+ 이미지 빌더를 업데이트하고 새 이미지를 정기적으로 생성합니다(예: [Image Assistant CLI 작업](https://docs.aws.amazon.com/appstream2/latest/developerguide/programmatically-create-image.html) 사용).
+ 스캔 또는 기타 작업을 항상 최신 상태의 외부 서버에 위임하는 안티바이러스 애플리케이션을 사용합니다.

**참고**  
안티바이러스 소프트웨어에 대한 자동 업데이트를 활성화하지 않은 경우, 안티바이러스 소프트웨어가 사용자 세션 중에 플릿 인스턴스의 성능에 영향을 미칠 수 있는 하드 드라이버 스캔 또는 기타 작업을 수행할 수 있습니다.

2019년 9월 10일 이후에 게시된 WorkSpaces Applications Windows Server 2025/2022/2019/2016 기본 이미지에서는 Windows Defender가 기본적으로 활성화되지 않습니다. 2019년 6월 24일에 게시된 WorkSpaces Applications Windows Server 2016 및 Windows Server 2019 기본 이미지에서는 Windows Defender가 기본적으로 활성화됩니다.

**수동으로 Windows Defender를 활성화하려면**

기본 이미지에서 Windows Defender가 활성화되어 있지 않으면 수동으로 활성화할 수 있습니다. 이렇게 하려면 다음 단계를 완료합니다.

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 왼쪽 탐색 창에서 **이미지**, **이미지 빌더**를 선택합니다.

1. Windows Defender를 활성화할 이미지 빌더를 선택하고 **실행 중** 상태인지 확인한 다음 **연결**을 선택합니다.

1. 로컬 **관리자** 계정 또는 로컬 관리자 권한이 있는 도메인 계정으로 이미지 빌더에 로그인합니다.

1. 레지스트리 편집기를 엽니다.

1. 레지스트리에서 다음 위치로 이동합니다. **HKLM\$1SOFTWARE\$1Policies\$1Microsoft\$1Windows Defender\$1DisableAntiSpyware** 

1. 이 레지스트리 키를 편집하려면 해당 키를 두 번 클릭하거나 레지스트리 키를 마우스 오른쪽 버튼으로 클릭하고 **수정**을 선택합니다.

1. **Edit DWORD (32-bit) Value(DWORD(32비트) 값 편집)** 대화 상자의 **Value data(값 데이터)**에서 **1**을 **0**으로 변경합니다.

1. **확인**을 선택합니다.

1. 레지스트리 편집기를 닫습니다.

1. MMC(Microsoft Management Console) **서비스** 스냅인(`services.msc`)을 엽니다.

1. 서비스 목록에서 다음 중 하나를 수행합니다.

   Microsoft Windows Server 2022/2025를 사용하는 경우 다음 중 하나를 수행합니다.
   + **Microsoft Defender 바이러스 백신 서비스**를 마우스 오른쪽 버튼으로 클릭하고 **시작**을 선택합니다.
   + **Microsoft Defender 바이러스 백신 서비스**를 두 번 클릭하고 속성 대화 상자에서 **시작**을 선택한 다음 **확인**을 선택합니다.

   Microsoft Windows Server 2019 또는 2016을 사용하고 있는 경우 다음 중 하나를 수행합니다.
   + **Windows Defender 바이러스 백신 서비스**를 마우스 오른쪽 버튼으로 클릭하고 **시작**을 선택합니다.
   + **Windows Defender 바이러스 백신 서비스**를 두 번 클릭하고 속성 대화 상자에서 **시작**을 선택한 다음 **확인**을 선택합니다.

1. **서비스** 스냅인을 닫습니다.

# Amazon WorkSpaces 애플리케이션에서 프로그래밍 방식으로 새 이미지 생성
<a name="create-image-programmatically"></a>

이미지 빌더에 연결하고 Image Assistant 명령줄 인터페이스(CLI) 작업을 사용하여 프로그래밍 방식으로 WorkSpaces 애플리케이션 이미지를 생성할 수 있습니다. 자세한 내용은 [Image Assistant CLI 작업을 사용하여 프로그래밍 방식으로 Amazon WorkSpaces 애플리케이션 이미지 생성](programmatically-create-image.md) 단원을 참조하십시오.

# Amazon WorkSpaces 애플리케이션에서 이미지의 라이선스 포함 애플리케이션 관리
<a name="license-included-applications"></a>

WorkSpaces 애플리케이션을 사용하여 다음과 같은 Microsoft 라이선스 포함 애플리케이션을 스트리밍할 수 있습니다. 이러한 애플리케이션은 Windows 이미지에 설치할 수 있으며, 이 사용자 지정 이미지를 사용하여 플릿을 생성한 후 해당 애플리케이션을 스트리밍할 수 있습니다. 다음 모든 애플리케이션은 32비트 및 64비트 아키텍처에서 사용할 수 있습니다.
+ Microsoft Office LTSC Professional Plus 2021/2024
+ Microsoft Visio LTSC Professional 2021/2024
+ Microsoft Project Professional 2021/2024
+ Microsoft Office LTSC Standard 2021/2024
+ Microsoft Visio LTSC Standard 2021/2024
+ Microsoft Project Standard 2021/2024
**중요**  
Microsoft Office, Visio, Project는 동일한 버전을 사용해야 합니다. 예를 들어, 2021 애플리케이션과 2024 애플리케이션을 함께 사용할 수 없습니다.
Microsoft Office, Visio, Project는 동일한 아키텍처를 따라야 합니다. 예를 들어, 32비트 애플리케이션과 64비트 애플리케이션을 함께 사용할 수 없습니다.
Microsoft Office, Visio 및 Project 2021 Standard/Professional 버전은 Microsoft Windows Server 2019/2022/2025에서 지원됩니다. Microsoft Office, Visio 및 Project 2024 Standard/Professional 버전은 Microsoft Windows Server 2022 및 2025에서 지원됩니다.
이 기능을 활성화하려면 2025년 10월 2일 이후에 릴리스된 WorkSpaces Applications 에이전트를 사용하는 WorkSpaces Applications Image Builder를 사용해야 합니다. 자세한 정보는 [WorkSpaces 애플리케이션 에이전트 버전 관리](base-images-agent.md)을 참조하십시오. 또는 이미지는 2025년 10월 3일 또는 그 이후에 릴리스된 관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용해야 합니다. 자세한 내용은 [Amazon WorkSpaces 애플리케이션 이미지를 Up-to-Date 유지](keep-image-updated.md) 단원을 참조하십시오.
모든 스트리밍 인스턴스의 관리 네트워크 인터페이스에서 포트 1688의 아웃바운드 TCP가 열려 있어야 합니다.
하나 이상의 라이선스 앱이 포함된 이미지로 구동되는 플릿을 통해 스트리밍하는 모든 사용자는 사용량과 관계없이 매월 해당 앱에 대한 요금이 부과됩니다. 애플리케이션 권한 부여 기능은 특정 사용자의 액세스를 제한하지 않습니다.
이미지 빌더의 라이선스 포함 애플리케이션은 관리 목적으로 설치되므로 활성화되지 않습니다. 활성화는 사용자가 플릿 인스턴스를 통해 스트리밍할 때 발생합니다.

**Topics**
+ [이미지에 설치된 라이선스 포함 애플리케이션 목록 보기](view-list-image.md)
+ [이미지 빌더에서 라이선스 포함 애플리케이션 목록 보기](view-list-apps.md)
+ [라이선스 포함 애플리케이션 설치 또는 제거](install-uninstall-apps.md)
+ [이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화](updates-image-builder.md)
+ [Powershell을 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화](enable-updates-managed-powershell.md)
+ [관리형 이미지 업데이트를 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화](enable-updates-managed.md)

# 이미지에 설치된 라이선스 포함 애플리케이션 목록 보기
<a name="view-list-image"></a>

**이미지에 설치된 라이선스 포함 애플리케이션 목록 보기**

이미지에 설치된 라이선스 포함 애플리케이션 목록을 보려면 다음 단계를 따르세요.

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 왼쪽 탐색 창에서 **이미지**를 선택하고 **이미지 레지스트리** 탭을 선택합니다.

1. 이미지를 선택하고 **세부 정보 보기**를 선택합니다.

1. **라이선스 포함 애플리케이션**에서 설치된 모든 애플리케이션 목록을 검토합니다.

# 이미지 빌더에서 라이선스 포함 애플리케이션 목록 보기
<a name="view-list-apps"></a>

**이미지 빌더에서 라이선스 포함 애플리케이션 목록 보기**

이미지 빌더에서 라이선스 포함 애플리케이션 목록을 보려면 다음 단계를 따르세요.

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 왼쪽 탐색 창에서 **이미지**를 선택하고 **이미지 빌더** 탭을 선택합니다.

1. 이미지 빌더를 선택하고 **세부 정보 보기**를 선택합니다.

1. **라이선스 포함 애플리케이션에서 애플리케이션** 목록과 상태를 검토합니다.

# 라이선스 포함 애플리케이션 설치 또는 제거
<a name="install-uninstall-apps"></a>

**라이선스 포함 애플리케이션 설치 또는 제거**

이미지에 라이선스 포함 애플리케이션을 하나 이상 설치하거나 제거하려면 다음 단계를 따르세요.

1. 다음 옵션 중 하나를 수행합니다.
   + 이미지 빌더를 시작하고 라이선스 포함 애플리케이션을 구성합니다. 자세한 내용은 [이미지 빌더를 시작하여 스트리밍 애플리케이션 설치 및 구성](tutorial-image-builder-create.md) 단원을 참조하십시오.
   + 이미지 빌더에서 라이선스 포함 애플리케이션을 관리합니다. 자세한 내용은 [서드 파티 SAML 2.0 ID 제공업체를 사용하는 속성 기반 애플리케이션 권한](application-entitlements-saml.md) 단원을 참조하십시오.

1. 하나 이상의 라이선스 포함 애플리케이션으로 생성된 이미지가 있는 경우 이 이미지를 사용하여 플릿을 생성할 수 있습니다. 이 플릿에 연결하는 사용자는 이러한 애플리케이션에 액세스할 수 있습니다.
**중요**  
하나 이상의 라이선스 앱이 포함된 이미지로 구동되는 플릿을 통해 스트리밍하는 모든 사용자는 사용량과 관계없이 매월 해당 앱에 대한 요금이 부과됩니다. 애플리케이션 권한 부여 기능은 특정 사용자의 액세스를 제한하지 않습니다.

라이선스 포함 앱 설치 또는 제거 중에 오류가 발생하면 이미지 빌더의 세부 정보 페이지에 실패 상태가 표시됩니다. 이러한 문제를 해결하려면 이미지 빌더에 연결하고 상세 로깅을 활성화하는 것이 좋습니다. 자세한 내용은 [엔터프라이즈용 Microsoft 365 앱 로깅을 사용하도록 설정하는 방법](https://learn.microsoft.com/en-us/troubleshoot/microsoft-365-apps/diagnostic-logs/how-to-enable-office-365-proplus-uls-logging)을 참조하세요. 로그를 검토하고 문제를 해결한 후에도 문제가 지속되면 AWS Support 에 문의하여 도움을 받으세요.

# 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화
<a name="updates-image-builder"></a>

**이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화**

라이선스가 포함된 모든 애플리케이션에 대한 업데이트는 기본적으로 비활성화되어 있습니다. 이미지 빌더에서 하나 이상의 해당 애플리케이션이 포함된 이미지로 이러한 애플리케이션의 업데이트를 활성화할 수 있습니다. 세션 설정 중 설치가 이루어지지 않도록 플릿 인스턴스의 업데이트는 비활성화된 상태로 유지됩니다.

이미지 빌더에서 라이선스 포함 애플리케이션의 업데이트를 활성화하는 방법에는 세 가지 옵션이 있습니다.

애플리케이션 메뉴를 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트를 활성화하려면 다음 단계를 따르세요.

1. 라이선스 포함 애플리케이션을 엽니다.

1. **파일**, **계정**, **업데이트 옵션** 및 **업데이트 활성화**를 선택합니다.

# Powershell을 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화
<a name="enable-updates-managed-powershell"></a>

Powershell을 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트를 활성화하려면 다음 단계를 따르세요.
+ 관리자 권한으로 PowerShell에서 다음 명령을 실행합니다.

  `Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\Office\ClickToRun\Configuration" -Name UpdatesEnabled -Value True `

# 관리형 이미지 업데이트를 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트 활성화
<a name="enable-updates-managed"></a>

관리형 이미지 업데이트를 사용하여 이미지 빌더에서 라이선스 포함 애플리케이션에 대한 업데이트를 활성화하려면 다음 단계를 따르세요.
+  관리형 이미지 업데이트를 사용하여 Microsoft 라이선스 포함 애플리케이션에 대한 업데이트를 수신합니다. 자세한 내용은 다음 섹션을 참조하세요.

  [관리형 WorkSpaces 애플리케이션 이미지 업데이트를 사용하여 이미지 업데이트](keep-image-updated-managed-image-updates.md).

# 이미지 가져오기
<a name="import-image"></a>

사용자 지정된 EC2 AMIs를 가져와 WorkSpaces 애플리케이션 이미지를 생성할 수 있습니다. 작동 방식은 다음과 같습니다.

1. EC2 [Image Builder를 포함하여 원하는 방법을 사용하여 EC2 ](https://docs.aws.amazon.com/imagebuilder/)AMI를 사용자 지정합니다.

1. 사용자 지정 AMI를 WorkSpaces 애플리케이션으로 가져와 WorkSpaces 애플리케이션 이미지를 생성합니다.

1. 선택적으로 추가 이미지 사용자 지정을 위해 Image Builder 사용

AMI 가져오기를 통해 생성된 이미지는 이고 `type = "custom"` WorkSpaces 애플리케이션에서 제공하는 이미지는 입니다`type = "native"`.

에서 이미지에 stream.\$1 인스턴스 유형을 사용할 수 있습니다`type = "native"`. 다음 인스턴스 유형 중 하나를 사용하려면 AMI를 가져오고를 사용하여 이미지를 생성해야 합니다`type = "custom"`.
+ GeneralPurpose.\$1
+ MemoryOptimized.\$1
+ ComputeOptimized.\$1
+ 가속화됨.\$1

## 이미지 가져오기를 위한 사전 조건
<a name="import-image-prerequisites"></a>

이러한 모든 사전 조건은 성공적인 워크플로 실행에 중요합니다. 지원되는 AMI 구성 및 기타 필수 요구 사항은 다음과 같습니다.

### 필수 AMI 속성
<a name="required-ami-properties"></a>

EBS  
+ 500GB 이하 크기
  + < 200GB인 AMI를 가져올 수 있지만 가져온 이미지는 최소 200GB를 사용합니다.
+ GP2
  + gp2 또는 gp3 EBS 볼륨 유형의 AMI를 가져올 수 있지만 가져온 이미지는 gp2를 사용합니다.
+ 이미지당 볼륨 1개
+ `/dev/sda1` 루트 디바이스 이름
+ 이미지 유형: 머신
+ 아키텍처: x86\$164
+ 가상화 유형: HVM
+ 부팅 모드: UEFI
+ TPM 지원: v2.0. 이는 필수입니다. TPM 지원 AMI를 찾으려면 [https://docs.aws.amazon.com/ec2/latest/windows-ami-reference/ami-windows-tpm.html\$1ami-windows-tpm-find](https://docs.aws.amazon.com/ec2/latest/windows-ami-reference/ami-windows-tpm.html#ami-windows-tpm-find) 참조하십시오.
+ ENA 지원: true
+ 플랫폼: Windows
+ 플랫폼 세부 정보: Windows

### 운영 체제 속성
<a name="operating-system-properties"></a>

Windows Server 2022/2025 **풀 베이스**  
+ Windows Server **Core**는 지원되지 않습니다.
+ SQL Server를 사용하는 Windows는 지원되지 않습니다.

에이전트  
+ EC2 시작 V2 버전 >= 2.1.1
+ SSM 에이전트 필요

드라이버  
+ EC2 ENA 드라이버 버전 >= 2.9.0
+ EC2 NVMe 드라이버 버전 >= 1.6.0

라이브러리 지원  
+ .NET Framework 4.8 이상
  + Windows Server 2022/2025에 기본적으로 설치됨
+ PowerShell 5.1 이상
  + Windows Server 2022/2025에 기본적으로 설치됨
+ Windows 기능: 원격 데스크톱 서비스 라이선싱 및 원격 데스크톱 서비스 세션 호스트를 설치해서는 안 됩니다.
+ 포트: 포트 8000, 8300 및 8443은 차단 해제되고 점유 해제되어야 합니다.
+ 부팅 모드: UEFI

Accelerated.g4dn, Accelerated.g5, Accelerated.G6 또는 Accelerated.G6e와 같은 그래픽 인스턴스에서 이미지를 사용하려면 AMI에 적절한 GRID 드라이버를 설치해야 합니다. 자세한 내용은 [https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/nvidia-GRID-driver.html](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/nvidia-GRID-driver.html) 참조하십시오. 드라이버가 올바르게 설정되지 않으면 스트리밍이 작동하지만 그래픽 카드를 사용하지 못할 수 있습니다.

**중요**  
AMI의 "소유자 계정 ID"는 AWS계정 ID여야 합니다. 퍼블릭 EC2 AMI는 가져올 수 없습니다.  
이미지를 가져오기 전에 Windows 업데이트를 수행하고 자동 Windows 업데이트를 비활성화합니다.  
암호화된 EC2 AMIs는 현재 지원되지 않습니다.

### IAM 역할 요구 사항
<a name="iam-role-requirements"></a>

**중요**  
“이미지 가져오기에 사용할 수 있는 다음 권한을 가진 IAM 역할을 생성합니다.

```
{  
    "Version": "2012-10-17",		 	 	   
    "Statement": [  
        {  
            "Sid": "AllowModifyImageAttributeWithTagCondition",  
            "Effect": "Allow",  
            "Action": "ec2:ModifyImageAttribute",  
            "Resource": "*"  
        },  
        {  
            "Sid": "AllowDescribeImages",  
            "Effect": "Allow",  
            "Action": "ec2:DescribeImages",  
            "Resource": "*"  
        }  
    ]  
}
```

이 IAM 역할에 대해 다음 신뢰 관계를 추가합니다.

```
{  
    "Version": "2012-10-17",		 	 	   
    "Statement": [  
        {  
            "Effect": "Allow",  
            "Principal": {  
                "Service": "appstream.amazonaws.com"  
            },  
            "Action": "sts:AssumeRole"  
        }  
    ]  
}
```

## 이미지를 가져오려면
<a name="import-image-procedure"></a>

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 왼쪽 탐색 창에서 **이미지를** 선택한 다음 **이미지 레지스트리**를 선택합니다.

1. **이미지 가져오기**를 선택합니다.

1. **AMI ID** - WorkSpaces 애플리케이션으로 가져오려는 AMI의 AMI ID를 입력합니다. 이 필드를 사용하여 AMI를 검색할 수도 있습니다.

1. **이미지 이름** - 가져오기 작업으로 인해 생성될 이미지의 고유한 이름을 입력합니다.

1. **표시 이름***(선택 사항)* - 이미지에 표시할를 입력합니다.

1. **설명***(선택 사항)* - 이미지에 대한 설명을 입력합니다.

1. **IAM 역할** - 이미지 가져오기를 위해 생성한 IAM 역할을 선택합니다. 자세한 내용은 단원을 참조하십시오[IAM 역할 요구 사항](#iam-role-requirements).

1. **WorkSpaces 애플리케이션 에이전트 관리** - 항상 최신 WorkSpaces 애플리케이션 에이전트 버전을 사용하려면이 옵션을 선택하면 새 에이전트 버전이 릴리스될 AWS때에서 사용할 수 있는 최신 기능, 성능 개선 및 보안 업데이트로 스트리밍 인스턴스가 자동으로 업데이트됩니다.

1. **런타임 검증***(선택 사항)*:이 옵션을 선택하면 서비스가 가져오는 이미지로 인스턴스를 프로비저닝하고 스트리밍 테스트를 실행합니다.
   + 
**참고**  
이러한 스트리밍 테스트는 백그라운드에서 실행되며 WorkSpaces 애플리케이션 클라이언트를 통해이 인스턴스에 연결할 수 없습니다.
   + 이미지가 WorkSpaces 애플리케이션에 적합하다는 신뢰도를 높이려면이 옵션을 사용하는 것이 좋습니다.
   + 해당 인스턴스의 시간당 요금이 청구됩니다.
   + 스트리밍 테스트에 영향을 미치지 않을 수 있는 사소한 변경 후 AMI를 다시 가져오고 런타임 검증이 마지막으로 통과한 경우 런타임 검증을 실행하지 않아도 됩니다.
   + **인스턴스 유형 선택***(선택 사항)*: 스트리밍 테스트를 실행하는 데 적합한 인스턴스 패밀리, 유형 및 크기를 선택합니다. 플릿 생성에 사용할 인스턴스와 동일한 인스턴스를 사용하는 것이 좋습니다.

1. **애플리케이션 카탈로그 및 시작 성능 매니페스트***(선택 사항)*: 최종 사용자를 위한 애플리케이션 카탈로그를 생성하고 애플리케이션의 시작 성능을 개선하기 위한 세부 정보를 제공합니다.
   + **애플리케이션 카탈로그**: 애플리케이션 카탈로그를 생성하려면 이미지를 설치한 애플리케이션에 대한 세부 정보를 지정합니다. 스트리밍하려는 각 애플리케이션에 대해 이름, 표시 이름, 시작할 실행 파일, 표시할 아이콘을 지정할 수 있습니다.
   + **시작 성능**: 애플리케이션 최적화 매니페스트에 파일을 추가하면 새 플릿 인스턴스에서 애플리케이션을 처음 시작하는 데 걸리는 시간이 줄어듭니다. 최적화 매니페스트는 애플리케이션마다 있는 줄로 구분된 텍스트 파일입니다.

   자세한 내용은 단원을 참조하십시오[애플리케이션 세부 정보](applications-details.md).

1. **태그***(선택 사항)* - **태그 추가**를 선택하고 태그의 키와 값을 입력합니다. 태그를 더 추가하려면 이 단계를 반복합니다. 자세한 내용은 [Amazon WorkSpaces 애플리케이션 리소스에 태그 지정](tagging-basic.md) 단원을 참조하십시오.

1. **이미지 가져오기** - 입력한 모든 정보를 검토하고 **이미지 가져오기**를 선택합니다. 서비스는 호환성 검사를 실행하여 AMI가 WorkSpaces 애플리케이션과 호환되는지 확인합니다.
   + 정적 검사에 실패하면 즉시 오류가 발생합니다.
   + 정적 검사가 통과하면 가져오기 요청이 제출되고 선택한 옵션에 따라를 사용하여 새 WorkSpaces 애플리케이션 이미지를 생성하는 데 30\$160분이 걸릴 수 있습니다. `type = "custom"` 

# 애플리케이션 세부 정보
<a name="applications-details"></a>

애플리케이션 세부 정보에는 사전 웜 매니페스트 및 앱 카탈로그 구성에 대한 정보가 포함되어 있습니다.

## 애플리케이션 PreWarm 매니페스트
<a name="application-prewarm-manifests"></a>

WorkSpaces 애플리케이션 이미지를 생성할 때 사용자가 사용할 수 있도록 애플리케이션을 지정할 수 있습니다. 애플리케이션의 시작 시간을 단축하기 위해 PreWarm 매니페스트를 준비할 수 있습니다. 이는 기본적으로 사용자가 애플리케이션을 시작할 때 애플리케이션이 시작해야 하는 파일의 카탈로그입니다. 인스턴스 프로비저닝 중에 이러한 파일은 사용자 세션에서 애플리케이션 시작 시간을 단축하기 위해 세션 연결 전에 준비됩니다.

WorkSpaces 애플리케이션 환경으로 가져오기 전에 AMI에서 사전 워밍 매니페스트를 미리 생성해야 합니다. 공통 Prewarm 매니페스트 파일 하나 또는 각 애플리케이션당 하나를 생성하도록 선택할 수 있습니다. 이렇게 하면 나중에 AMI를 가져오는 방법이 변경됩니다.

### 일반적인 사전 웜 매니페스트
<a name="common-prewarm-manifest"></a>

사전 워밍하려는 각 애플리케이션에 대해 애플리케이션을 시작하고 사용자가 수행할 수 있는 초기 상호 작용을 수행합니다. 그런 다음 애플리케이션 데이터가 저장되는 디렉터리를 대상으로 다음 명령을 사용합니다.

```
dir -path "C:\Path\To\Folder\To\Optimize" -Recurse -ErrorAction SilentlyContinue | %{$_.FullName} | Out-File "C:\ProgramData\Amazon\Photon\Prewarm\PrewarmManifest.txt" -encoding UTF8 -append
```

그러면 각 애플리케이션에 맞게 최적화할 파일이 공통 `C:\\ProgramData\\Amazon\\Photon\\Prewarm\\PrewarmManifest.txt` 파일에 추가됩니다. 애플리케이션 사전 워밍을 수행하는 데 필요한 추가 작업은 없습니다. WorkSpaces 애플리케이션은 위 위치에서 prewarm 파일을 찾아서 있는 경우 사용합니다.

이 프로세스는 선택 사항이며 사전 워밍 매니페스트의 크기가 증가하면 플릿 프로비저닝 시간도 증가합니다. 따라서 최적화와 플릿 프로비저닝의 균형을 맞추도록 주의하십시오.

### 애플리케이션별 매니페스트
<a name="application-specific-manifests"></a>

이미지를 가져오는 동안 애플리케이션당 사전 워밍 자산을 더 쉽게 추적하기 위해 애플리케이션당 별도의 애플리케이션 매니페스트 파일을 지정할 수 있습니다. 이렇게 하려면 위와 동일한 단계를 수행하되 공통 `C:\\ProgramData\\Amazon\\Photon\\Prewarm\\PrewarmManifest.txt` 파일을 생성하는 대신 AMI에서 애플리케이션당 파일을 생성합니다.

사전 워밍하려는 각 애플리케이션에 대해 애플리케이션을 시작하고 사용자가 수행할 수 있는 초기 상호 작용을 수행합니다. 그런 다음 애플리케이션 데이터가 저장되는 디렉터리를 대상으로 다음 명령을 사용합니다.

```
dir -path "C:\Path\To\Folder\To\Optimize" -Recurse -ErrorAction SilentlyContinue | %{$_.FullName} | Out-File "C:\Path\To\My\<ApplicationName>PreWarm.txt" -encoding UTF8 -append
```

이미지 가져오기 프로세스 중에 이러한 애플리케이션 사전 워밍 파일을 사용합니다. 다시 말하지만 이는 전적으로 선택 사항입니다. 이 메서드, 공통 사전 워밍 매니페스트 메서드 또는 사전 워밍 매니페스트를 전혀 사용하지 않도록 선택할 수 있습니다.

## 애플리케이션 카탈로그 구성
<a name="application-catalog-configs"></a>

`AppCatalogConfig` 이를 통해 AMI 가져오기 중에 WorkSpaces 애플리케이션 이미지에 등록할 애플리케이션을 지정할 수 있습니다. 는 다음 구조의 애플리케이션 구성 객체의 JSON 목록`AppCatalogConfig`입니다.

```
[  
    {  
        "Name": "Rufus", //Required and must be unique among the list of applications  
        "DisplayName": "Rufus",  
        "AbsoluteAppPath": "Rufus", //Required  
        "AbsoluteIconPath": "Rufus",  
        "AbsoluteManifestPath": "Rufus",  
        "WorkingDirectory": "Rufus",  
        "LaunchParameters": "Rufus"  
    }  

    ...  

    // Up to 50 applications total  
 ]
```

애플리케이션당 유일한 필수 필드는 `Name` 및 입니다`AbsoluteAppPath`. 각 필드의 세부 정보는 다음과 같습니다.

이름 [**필수**]  
+ 애플리케이션을 식별할 애플리케이션의 지정된 이름입니다.
+ 1\$1100자
+ 허용되는 문자 정규식 `^[a-zA-Z0-9][a-zA-Z0-9_.-]{0,99}$`
+ 지정된 AppCatalogConfig에서 고유해야 합니다.

DisplayName  
+ 사용자에게 표시할 지정된 애플리케이션의 표시 이름입니다.
+ 0\$1100자
+ 허용되는 문자 정규식 `^[a-zA-Z0-9][a-zA-Z0-9_. -]{0,99}$`

AbsoluteAppPath[**필수**]  
+ 애플리케이션을 시작할 실행 파일의 경로입니다.
  + 사용자가 애플리케이션을 선택할 때 시작되는 실행 파일입니다.
+ 1\$132,767자
  + 이 문자 길이 상한은 Windows에서 확장 파일 경로를 지원하기 위한 것입니다. 260자보다 큰 파일 경로를 사용하는 경우 Windows 확장 파일 경로를 지원하도록 AMI와 애플리케이션이 올바르게 구성되어 있는지 확인합니다.
+ 와 같은 이스케이프된 파일 경로 문자열 사용
  + `"C:\\Windows\\System32\\notepad.exe"`

AbsoluteManifestPath  
+ 를 사용하는 경우에만 적용 가능 [애플리케이션별 매니페스트](#application-specific-manifests)
+ 이 애플리케이션의 사전 워밍 매니페스트 파일 경로
+ 0\$132,767자
  + 이 문자 길이 상한은 Windows에서 확장 파일 경로를 지원하기 위한 것입니다. 260자보다 큰 파일 경로를 사용하는 경우 Windows 확장 파일 경로를 지원하도록 AMI와 애플리케이션이 올바르게 구성되어 있는지 확인합니다.
+ 와 같은 이스케이프된 파일 경로 문자열 사용
  + `"C:\\Path\\To\\PrewarmManifest.txt"`

AbsoluteIconPath  
+ 애플리케이션에 사용할 AMI의 아이콘 파일 경로입니다.
  + 이 아이콘은이 이미지로 스트리밍할 때 사용자에게 표시됩니다.
  + 아무 것도 입력하지 않으면 실행 파일 자체에서 아이콘이 파생됩니다.
  + 사용자에게 좋은 클라이언트 경험을 제공하기 위해 적절하게 처리된 배경 투명성이 있는 아이콘 파일을 신중하게 선택합니다.
    + PNG 이미지 사용
+ 1\$132,767자
  + 이 문자 길이 상한은 Windows에서 확장 파일 경로를 지원하기 위한 것입니다. 260자보다 큰 파일 경로를 사용하는 경우 Windows 확장 파일 경로를 지원하도록 AMI와 애플리케이션이 올바르게 구성되어 있는지 확인합니다.
+ 와 같은 이스케이프된 파일 경로 문자열 사용
  + `"C:\\Path\\To\\ApplicationIcon.png"`

WorkingDirectory  
+ 에서 애플리케이션을 시작할 작업 디렉터리
+ 0\$132,767자
  + 이 문자 길이 상한은 Windows에서 확장 파일 경로를 지원하기 위한 것입니다. 260자보다 큰 파일 경로를 사용하는 경우 Windows 확장 파일 경로를 지원하도록 AMI와 애플리케이션이 올바르게 구성되어 있는지 확인합니다.
+ 와 같은 이스케이프된 파일 경로 문자열 사용
  + `"C:\\Path\\To\\Working\\Directory"`

LaunchParameters  
+ 에 지정된 실행 파일의 시작 파라미터로 사용할 문자열 `AbsoluteAppPath`
+ 0\$11,024자 사이
+ PowerShell 실행 파일을 시작 파라미터에 제공된 스크립트와 함께 앱으로 사용하여 PowerShell 스크립트를 애플리케이션으로 사용하는 방법을 보여주는 다음 예제와 같은 필수 시작 파라미터의 전체 목록과 함께 이스케이프된 문자열을 사용합니다.
  + AbsoluteAppPath
    + `"C:\\Windows\\System32\\WindowsPowerShell\\v1.0\\powershell.exe"`
  + LaunchParameters
    + `"-File \"C:\\Path\\To\\App\\Script.ps1\""`

### 샘플 AppCatalogConfig
<a name="sample-appcatalogconfig"></a>

다음은 메모장, Google Chrome 및 Mozilla Firefox용 AppCatalogConfig의 베어 본 예제입니다.

```
[  
    {  
        "Name": "Notepad",  
        "DisplayName": "Notepad",  
        "AbsoluteAppPath": "C:\\Windows\\System32\\notepad.exe"
    },  
    {  
        "Name": "Chrome",  
        "DisplayName": "Chrome",  
        "AbsoluteAppPath": "C:\\Program Files\\Google\\Chrome\\Application\\chrome.exe",
        "LaunchParameters": "https://www.amazon.com/"  
    },  
    {  
        "Name": "Firefox",  
        "DisplayName": "Firefox",  
        "AbsoluteAppPath": "C:\\Program Files\\Mozilla Firefox\\firefox.exe",
        "LaunchParameters": "https://aws.amazon.com/"  
    }  
 ]
```

# 이미지 내보내기
<a name="export-image"></a>

이미지를 내보내 EC2 AMIs. 나중에 [이미지 가져오기](import-image.md) 이러한 AMIs 다시 생성하여 WorkSpaces 애플리케이션 이미지를 생성할 수 있습니다. 이렇게 하면 자체 AMI 사용자 지정 도구를 사용하여 이미지를 사용자 지정할 수 있습니다.

**참고**  
내보내는 동안 다음 구성 요소가 이미지에서 제거됩니다.  
WorkSpaces 애플리케이션 에이전트
Image Builder를 사용하여 추가된 Microsoft 라이선스 포함 애플리케이션
Microsoft Windows Server 2022 및 2025 이미지만 내보낼 수 있습니다.

## IAM 역할 요구 사항
<a name="export-image-iam-requirements"></a>

**중요**  
내보내기 가져오기에 사용할 다음 권한을 가진 IAM 역할을 생성합니다.

```
{  
    "Version": "2012-10-17",		 	 	   
    "Statement": [  
        {  
            "Sid": "AllowCopyImage",  
            "Effect": "Allow",  
            "Action": "ec2:CopyImage",  
            "Resource": "*"  
        },  
        {  
            "Sid": "AllowDescribeImages",  
            "Effect": "Allow",  
            "Action": "ec2:DescribeImages",  
            "Resource": "*"  
        },  
        {  
            "Sid": "AllowCreateTags",  
            "Effect": "Allow",  
            "Action": "ec2:CreateTags",  
            "Resource": "*"  
        }  
    ]  
}
```

이 IAM 역할에 대해 다음 신뢰 관계를 추가합니다.

```
{  
    "Version": "2012-10-17",		 	 	   
    "Statement": [  
        {  
            "Effect": "Allow",  
            "Principal": {  
                "Service": "appstream.amazonaws.com"  
            },  
            "Action": "sts:AssumeRole"  
        }  
    ]  
}
```

## 이미지를 내보내려면
<a name="export-image-procedure"></a>

1. [https://console.aws.amazon.com/appstream2](https://console.aws.amazon.com/appstream2) WorkSpaces 애플리케이션 콘솔을 엽니다.

1. 탐색 창에서 [**Images**], [**Image Registry**]를 선택합니다.

1. 이미지 목록에서 내보낼 프라이빗 이미지를 선택합니다.

1. **작업**, **내보내기**를 선택합니다.

1. **이미지 내보내기** 대화 상자에서 고유한 **AMI 이름과** 선택적으로 **AMI에 대한 AMI 설명을** 입력합니다.

1. **IAM 역할** - 이미지 내보내기를 위해 생성한 IAM 역할을 선택합니다.

1. 선택적으로 **내보내기에서 태그 복사 확인란을 선택하여 이미지에서 AMI로 태그를 복사**할 수 있습니다.

1. **이미지 내보내기**를 선택합니다.