

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 자체 관리형 Active Directory 구성 업데이트
<a name="update-self-ad-config"></a>

Amazon FSx 파일 시스템의 중단 없는 지속적인 가용성을 보장하려면 다음 Active Directory 속성 중 하나가 변경될 때 파일 시스템의 Active Directory 구성을 업데이트해야 합니다.
+ DNS 서버 IP 주소
+ 자체 관리형 Active Directory의 서비스 계정 자격 증명

Amazon FSx 파일 시스템의 자체 관리형 Active Directory 구성을 업데이트하면 업데이트가 적용되는 동안 파일 시스템의 상태가 **사용 가능**에서 **업데이트 중**으로 전환됩니다. 업데이트가 적용된 후 상태가 다시 **사용 가능**으로 전환되는지 확인합니다. 업데이트를 완료하는 데 몇 분 정도 걸릴 수 있습니다. 자세한 내용은 [자체 관리형 Active Directory 업데이트 모니터링](monitor-self-ad-update.md) 단원을 참조하십시오.

업데이트된 자체 관리형 Active Directory 구성에 문제가 있는 경우 파일 시스템 상태가 **잘못 구성됨**으로 전환됩니다. 이 상태에는 콘솔, API 및 CLI의 파일 시스템 설명 옆에 오류 메시지와 권장 수정 조치가 표시됩니다. 권장 수정 조치를 취한 후 파일 시스템 상태가 최종적으로 **사용 가능**으로 변경되는지 확인합니다.

**중요**  
새 서비스 계정으로 파일 시스템을 업데이트하는 경우 파일 시스템과 연결된 기존 컴퓨터 객체에 대한 **전체 제어** 권한이 새 서비스 계정에 있는지 확인합니다.

자체 관리형 Active Directory 구성과 관련된 가능한 문제를 해결하는 방법에 대한 자세한 내용은 [파일 시스템이 잘못 구성된 상태](misconfigured-ad-config.md) 섹션을 참조하세요.

 AWS Management Console Amazon FSx API 또는를 사용하여 파일 시스템의 자체 관리형 Active Directory 구성의 서비스 계정 자격 증명 및 DNS 서버 IP 주소를 AWS CLI 업데이트할 수 있습니다. 언제든지 AWS Management Console, CLI 및 API를 사용하여 자체 관리형 Active Directory 구성 업데이트의 진행 상황을 추적할 수 있습니다. 자세한 내용은 [자체 관리형 Active Directory 업데이트 모니터링](monitor-self-ad-update.md) 단원을 참조하십시오.

**자체 관리형 Active Directory 구성 업데이트(콘솔)**

1. [https://console.aws.amazon.com/fsx/](https://console.aws.amazon.com/fsx/)에서 Amazon FSx 콘솔을 엽니다.

1. **파일 시스템**으로 이동하여 자체 관리형 Active Directory 구성을 업데이트하려는 Windows 파일 시스템을 선택합니다.

1. **네트워크 및 보안** 탭에서 업데이트하려는 Active Directory 속성에 따라 **DNS 서버 IP 주소** 또는 서비스 계정 사용자 이름의 **업데이트**를 선택합니다.

1. 나타나는 대화 상자에 새 DNS 서버 IP 주소 또는 새 서비스 계정 자격 증명(사용자 이름 및 암호) 또는 보안 암호 ARN을 입력합니다. AWS Secrets Manager 를 사용하여 자격 증명을 저장할 수 있습니다. 자세한 내용은 [를 사용하여 Active Directory 자격 증명 저장 AWS Secrets Manager](self-managed-AD.md#bp-store-ad-creds-using-secret-manager-windows) 단원을 참조하십시오.

1. **업데이트**를 선택하여 Active Directory 구성 업데이트를 시작합니다.

    AWS Management Console 또는 [를 사용하여 업데이트 진행 상황을 모니터링할](monitor-self-ad-update.md) 수 있습니다 AWS CLI.

**자체 관리형 Active Directory 구성 업데이트(CLI)**
+ FSx for Windows File Server 파일 시스템의 자체 관리형 Active Directory 구성을 업데이트하려면 update-[update-file-system](https://docs.aws.amazon.com/cli/latest/reference/fsx/update-file-system.html) AWS CLI 명령을 사용합니다. 다음 파라미터를 설정합니다.
  + `--file-system-id` 업데이트하려는 파일 시스템 ID.
  + `UserName` 자체 관리형 Active Directory 서비스 계정의 새 사용자 이름.
  + `Password` 자체 관리형 Active Directory 서비스 계정의 새 암호.
  + `DomainJoinServiceAccountSecret` Active Directory 도메인의 서비스 계정에 대한 사용자 이름과 암호가 포함된 AWS Secrets Manager 보안 암호
**참고**  
Active Directory에 연결하기 위해 사용자 이름/암호와 도메인 조인 서비스 계정 보안 암호를 모두 제공할 수는 없습니다. 자격 증명 세트를 하나만 제공합니다.
  + `DnsIps` 자체 관리형 Active Directory DNS 서버의 IP 주소

  ```
  aws fsx update-file-system --file-system-id fs-0123456789abcdef0 \
    --windows-configuration 'SelfManagedActiveDirectoryConfiguration={UserName={{username}},Password={{password}},\
       DnsIps=[{{192.0.2.0}},{{192.0.2.24}}]}'
  ```

  업데이트 작업이 성공하면 서비스가 HTTP 200 응답을 다시 전송합니다. 응답의 `AdminstrativeActions` 객체는 요청과 상태를 설명합니다.