View a markdown version of this page

AWS 제공된 클라이언트를 사용하여 AWS Client VPN 엔드포인트에 연결 - AWS Client VPN

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 제공된 클라이언트를 사용하여 AWS Client VPN 엔드포인트에 연결

Windows, macOS 및 Ubuntu에서 지원되는 AWS 제공된 클라이언트를 사용하여 Client VPN 엔드포인트에 연결할 수 있습니다. 클라이언트는 그래픽 사용자 인터페이스(GUI) 또는 명령줄 인터페이스(CLI)의 두 가지 방법으로 사용할 수 있습니다. 또한 AWS 제공된 클라이언트는 최대 5개의 동시 연결과 OpenVPN 지시문을 지원합니다.

주제

보안

보안은 AWS 제공된 클라이언트에서 가장 높은 우선 순위입니다. 애플리케이션의 보안 태세를 개선하기 위해 정기적으로 패치를 릴리스합니다. 다른 OpenVPN 클라이언트와 비교했을 때, AWS 제공 클라이언트에는 SAML 인증, 클라이언트 경로 강제 적용 및 디바이스 설정 모니터링을 비롯한 몇 가지 고유한 보안 기능이 포함되어 있습니다.

AWS 제공된 클라이언트는 잘못 구성되거나 손상된 네트워크 환경에서 발생하는 위협을 완화하도록 설계되었지만 환경을 수정하거나 소스에서 외부 위협을 제거할 책임은 없습니다. AWS 제공된 클라이언트는 고객에게 의존하여 안전하고 잘 구성된 환경을 유지합니다. 여기에는 다음이 포함됩니다.

  • 로컬 사용자의 무단 수정 또는 침해 방지

  • 관리자 권한을 신뢰할 수 있는 사용자로 제한

  • 최신 보안 패치 유지 관리

명령줄 인터페이스를 사용하여 연결

AWS Client VPN 명령줄 인터페이스(CLI)는 VPN 프로필 및 연결을 관리하기 위한 가볍고 스크립팅 가능한 인터페이스를 제공합니다. CLI는 Windows, macOS 및 Linux에서 사용할 수 있으며 엔터프라이즈 관리자는 VPN 배포를 자동화하고, 대규모로 프로필을 관리하고, Client VPN을 기존 관리 인프라와 통합할 수 있습니다.

CLI 도구의 이름은 aws-vpn-client 이며 버전 6.0부터 AWS 제공된 클라이언트와 함께 설치됩니다.

CLI는 프로필 관리, 연결 관리 및 관리 구성을 포함하여 클라이언트 애플리케이션의 모든 기능에 대한 액세스를 제공합니다.

CLI 명령 및 구문에 대한 자세한 내용은 섹션을 참조하세요CLI 명령 구문.

관리 제어

AWS Client VPN 관리 제어는 관리자가 VPN 클라이언트 배포를 대규모로 관리할 수 있는 글로벌 구성 설정 및 프로필 관리 기능을 제공합니다.

관리자는 관리 제어를 사용하여 다음을 수행할 수 있습니다.

  • 최종 사용자에 대한 제어 프로필 관리 권한

  • 최대 동시 연결 수 설정

  • 디바이스의 모든 사용자에 대해 전역적으로 프로필 가져오기

  • 원격 측정 설정 관리

관리 명령을 실행하려면 승격된 권한(macOS/Linux에서는 sudo, Windows에서는 관리자)이 필요합니다.

에서 aws-vpn-client put-preference다음 기본 설정을 사용할 수 있습니다.

기본 설정 관리

를 승격된 권한과 aws-vpn-client put-preference 함께 사용하여 max-connections, enable-user-profile-management및와 같은 글로벌 구성 값을 설정합니다enable-telemetry.

또한 --global 플래그 및 승격된 권한과 aws-vpn-client import-profile 함께를 사용하여 디바이스의 모든 사용자에 대한 프로파일을 전역적으로 가져올 수 있습니다.

CLI 명령 및 구문의 전체 목록은 섹션을 참조하세요CLI 명령 구문.

AWS 제공된 클라이언트를 사용한 동시 연결 지원

AWS 제공된 클라이언트는 여러 동시 세션에 대한 연결을 지원합니다. 이는 여러 AWS 환경의 리소스에 액세스해야 하고 해당 리소스에 대한 엔드포인트가 다른 경우에 유용합니다. 예를 들어 현재 연결되어 있는 엔드포인트와 다른 엔드포인트의 환경에 있는 데이터베이스에 액세스해야 하지만 현재 연결을 끊고 싶지 않을 수 있습니다. AWS 제공된 클라이언트가 여러 세션에 연결할 수 있도록 하려면 관리자가 각 엔드포인트에 대해 생성한 구성 파일을 다운로드한 다음 각 파일에 대한 연결 프로파일을 생성합니다. 그런 다음 AWS 제공된 클라이언트를 사용하여 현재 열려 있는 세션과의 연결을 끊지 않고 여러 세션에 연결할 수 있습니다. 이는 AWS 제공된 클라이언트에서만 지원됩니다. 동시 세션에 연결하는 단계는 섹션을 참조하세요AWS 제공된 클라이언트를 사용하여 연결.

여러 엔드포인트에 연결할 때 Client VPN은 두 세션에 충돌하는 CIDR 블록 또는 라우팅 정책이 있거나 이미 전체 터널 연결에 연결되어 있는 경우와 같이 다른 열린 엔드포인트 연결과 충돌하는지 확인합니다. 검사에서 충돌이 발견되면 연결이 실패합니다. 열린 연결과 충돌하지 않는 다른 연결을 선택하거나 충돌을 일으키는 열린 세션과의 연결을 끊어야 합니다.

동시 DNS 연결이 허용됩니다. DNS 지원 연결 중 하나의 DNS 서버가 적용됩니다. DNS 서버에 따라 해당 재연결 중에 인증을 묻는 메시지가 표시될 수 있습니다.

참고

허용되는 최대 동시 세션 수는 5개입니다.

OpenVPN 지시문

AWS 제공된 클라이언트는 다음 OpenVPN 명령을 지원합니다. 이러한 명령에 대한 자세한 내용은 OpenVPN 웹사이트의 설명서를 참조하세요.

  • auth-federate

  • auth-nocache

  • auth-retry

  • auth-user-pass

  • block-outside-dns

  • ca

  • cert

  • 암호

  • 클라이언트

  • connect-retry

  • connect-retry-max

  • cryptoapicert

  • dev

  • dev-type

  • dhcp-option

  • ifconfig-ipv6

  • 비활성

  • keepalive

  • mssfix

  • nobind

  • persist-key

  • persist-tun

  • ping

  • ping-exit

  • ping-restart

  • proto

  • pull

  • pull-filter

  • 원격

  • remote-cert-tls

  • remote-random-hostname

  • reneg-sec

  • resolv-retry

  • 라우팅

  • route-ipv6

  • server-poll-timeout

  • static-challenge

  • tun-mtu

  • 동사

  • verify-x509-name

참고

버전 6.0부터 AWS 제공된 클라이언트는 더 이상 rcvbuf, tap-sleeptun-mtu-extra 명령을 지원하지 않습니다. 이전 버전에서 업그레이드하면 이러한 명령이 기존 프로파일에서 자동으로 제거됩니다. 버전 6.0 이상에서 가져오는 프로필에 포함하지 마십시오. 그렇지 않으면 가져오기가 실패합니다.