클라이언트에 SMB 파일 공유 탑재 - AWS Storage Gateway

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

클라이언트에 SMB 파일 공유 탑재

다음 절차에 따라 SMB 파일 공유를 탑재하고 클라이언트에 액세스할 수 있는 드라이브에 매핑합니다. 콘솔의 File Gateway 섹션에는 SMB 클라이언트에서 지원되는 탑재 명령이 표시됩니다. 이어서 몇 가지 사용해볼 만한 추가 옵션들도 있습니다.

다음을 포함해 몇 가지 방법을 사용하여 SMB 파일 공유를 탑재할 수 있습니다.

  • 명령 프롬프트(cmdkeynet use) - 명령 프롬프트를 사용하여 파일 공유를 탑재합니다. cmdkey를 사용하여 자격 증명을 저장한 다음 net use를 사용하여 드라이브를 탑재하고 시스템 재부팅 간에 연결을 유지하려면 /persistent:yes/savecred 스위치를 포함합니다. 사용하는 특정 명령은 Microsoft Active Directory(AD) 액세스 또는 게스트 사용자 액세스를 위해 드라이브를 탑재할지 여부에 따라 달라집니다. 예제는 아래에 있습니다.

  • 파일 탐색기(맵 네트워크 드라이브) - Windows 파일 탐색기를 사용하여 파일 공유를 탑재합니다. 시스템 재부팅 간에 연결을 유지할지 여부를 지정하고 네트워크 자격 증명을 묻는 메시지를 표시하도록 설정을 구성합니다.

  • PowerShell 스크립트 - 사용자 지정 PowerShell 스크립트를 생성하여 파일 공유를 탑재합니다. 스크립트에서 지정하는 파라미터에 따라 시스템 재부팅 전반에 걸쳐 연결이 지속될 수 있으며, 탑재된 동안 운영 체제에 공유가 표시되거나 표시되지 않을 수 있습니다.

참고

Microsoft AD 사용자는 로컬 시스템에 파일 공유를 탑재하기 전에 SMB 파일 공유에 대한 액세스 권한을 가지고 있는지 관리자에게 확인합니다.

게스트 사용자라면 파일 공유 탑재를 시도하기 앞서 게스트 사용자 암호를 가지고 있는지 확인합니다.

명령 프롬프트를 사용해 Microsoft AD 사용자를 위한 SMB 파일 공유를 탑재하려면:
  1. 파일 공유를 사용자의 시스템에 탑재하기 전에 Microsoft AD 사용자에게 SMB 파일 공유에 필요한 권한이 있는지 확인합니다.

  2. 명령 프롬프트에 다음을 입력하여 파일 공유를 탑재합니다.

    net use WindowsDriveLetter: \\GatewayIPAddress\FileShareName /persistent:yes

명령 프롬프트를 사용하여 특정 로그인 자격 증명 조합으로 SMB 파일 공유를 탑재하려면:
  1. 시스템에 파일 공유를 탑재하기 전에 사용자가 SMB 파일 공유에 대한 액세스 권한을 가지고 있는지 확인합니다.

  2. 명령 프롬프트에 다음을 입력하여 Windows Credential Manager에 사용자 자격 증명을 저장합니다.

    cmdkey /add:GatewayIPAddress /user:DomainName\UserName /pass:Password

  3. 명령 프롬프트에 다음을 입력하여 파일 공유를 탑재합니다.

    net use WindowsDriveLetter: \\GatewayIPAddress\FileShareName /persistent:yes /savecred

명령 프롬프트를 사용해 게스트 사용자를 위한 SMB 파일 공유를 탑재하려면:
  1. 파일 공유를 탑재하기 앞서 게스트 사용자 암호를 가지고 있는지 확인합니다.

  2. 명령 프롬프트에 다음을 입력하여 Windows Credential Manager에 게스트 자격 증명을 저장합니다.

    cmdkey /add:GatewayIPAddress /user:DomainName\smbguest /pass:Password

  3. 명령 프롬프트에서 다음을 입력합니다.

    net use WindowsDriveLetter: \\$GatewayIPAddress\$Path /user:$Gateway ID\smbguest /persistent:yes /savecred

참고

파일 공유를 탑재할 때 다음 사항에 유의하십시오.

  • 폴더와 객체가 Amazon S3 버킷에 존재하고 이름이 서로 같은 경우가 있을 수 있습니다. 이 경우 객체 이름에 후행 슬래시가 포함되지 않으면 File Gateway에서는 폴더만 볼 수 있습니다. 예를 들어 버킷에 test 또는 test/라는 객체와 test/test1이라는 폴더가 포함되어 있는 경우, File Gateway에서는 test/test/test1만 보입니다.

  • 사용자 자격 증명을 저장하고 시스템 재시작 후에도 유지되도록 파일 공유 연결을 구성하지 않는 한 클라이언트 시스템을 다시 시작할 때마다 파일 공유를 다시 마운트해야 할 수 있습니다.

Windows File Explorer를 사용하여 SMB 파일 공유를 탑재하려면
  1. Windows 키를 누르고 Windows 검색 상자에 File Explorer를 입력하거나 Win+E를 누릅니다.

  2. 탐색 창에서 내 PC를 선택합니다. 그런 다음 컴퓨터 탭에서 네트워크 드라이브 매핑을 선택합니다.

  3. 네트워크 드라이브 매핑 대화 상자에서 드라이브의 드라이브 문자를 선택합니다.

  4. 폴더에서 \\[File Gateway IP]\[SMB File Share Name]을 입력하거나 찾아보기를 선택하고 대화 상자에서 SMB 파일 공유를 선택합니다.

  5. (선택 사항) 재부팅 이후에 탑재 지점이 지속되기를 원하는 경우에는 가입 시 재연결을 선택합니다.

  6. (선택 사항) 사용자가 Microsoft AD 로그인 또는 게스트 계정 사용자 암호를 입력하도록 하고 싶은 경우에는 다른 자격 증명을 사용해 연결(Connect using different credentials)를 선택합니다.

  7. 완료(Finish)를 선택하여 탑재 지점을 완료합니다.

참고

점(.) 문자로 시작하는 모든 파일 또는 디렉터리는 Windows에서 숨김으로 표시됩니다. 이러한 파일 및 디렉터리를 표시하려면 Windows File Explorer의 보기 탭에서 숨겨진 항목 확인란을 선택해야 합니다.

Storage Gateway Management Console에서 파일 공유 설정을 편집하고 허용/거부되는 사용자 및 그룹을 편집하며 게스트 액세스 암호를 변경할 수 있습니다. 또한 파일 공유의 캐시에 저장된 데이터를 새로 고치고 이 콘솔에서 파일 공유를 삭제할 수도 있습니다.

SMB 파일 공유의 속성을 수정하려면
  1. Storage Gateway 콘솔(https://console.aws.amazon.com/storagegateway/home)을 엽니다.

  2. 탐색 창에서 파일 공유를 선택합니다.

  3. 파일 공유 페이지에서 수정하려는 SMB 파일 공유 옆의 확인란을 선택합니다.

  4. 작업에서 원하는 작업을 선택합니다.

    • 파일 공유 설정 편집을 선택해 공유 액세스를 수정합니다.

    • 허용/거부된 사용자 편집(Edit allowed/denied users)을 선택해 사용자 및 그룹을 추가 또는 삭제한 다음, 허용된 사용자(Allowed Users), 거부된 사용자(Denied Users), 허용된 그룹(Allowed Groups)거부된 그룹(Denied Groups) 상자에 허용/거부된 사용자 및 그룹을 입력합니다. 새 액세스 권한을 생성하려면 항목 추가 버튼을, 액세스 권한을 제거하려면 (X)를 사용합니다.

      참고

      그룹에는 @ 문자 접두사가 붙어야 합니다. 허용 가능한 형식은 다음과 같습니다. DOMAIN\User1, user1, @group1@DOMAIN\group1.

  5. 작업을 마쳤으면 저장을 선택합니다.

    허용된 사용자 및 그룹을 입력할 때 허용 목록을 생성합니다. 허용 목록을 생성하지 않으면 인증된 모든 Microsoft AD 사용자가 SMB 파일 공유에 액세스할 수 있습니다. 거부로 표시된 모든 사용자 및 그룹은 거부 목록에 추가되어 SMB 파일 공유에 액세스할 수 없게 됩니다. 사용자나 그룹이 거부 목록과 허용 목록에 모두 올라와 있는 경우에는 거부 목록이 우선 적용됩니다.

    SMB 파일 공유에서 액세스 제어 목록(ACL)을 켤 수 있습니다. ACL을 켜는 방법은 Windows ACL을 사용하여 SMB 파일 공유 액세스 제한 섹션을 참조하세요.

다음 단계:

S3 File Gateway 테스트