View a markdown version of this page

재해 복구 - Amazon WorkSpaces 애플리케이션 배포 모범 사례

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

재해 복구

Amazon AppStream 2.0에는 최대 3개의 가용 영역에 걸쳐 이중화가 내장되어 있습니다. 즉, 사용자가 가용 영역에서 활성 세션을 진행하다가 성능이 저하된 경우 간단히 연결을 끊었다가 다시 연결하면 용량이 있다고 가정할 때 정상적인 가용 영역에 세션을 예약할 수 있습니다. 이렇게 하면 리전 내에서 고가용성이 제공되지만 리전 수준에서 서비스에 문제가 발생하는 경우 재해 복구 솔루션이 제공되지 않습니다.

WorkSpaces 애플리케이션 사용자에게 재해 복구 계획을 제공하려면 먼저 보조 리전에서 WorkSpaces 애플리케이션 환경을 구축해야 합니다. 설계 관점에서 볼 때 이 환경은 온프레미스 환경에 대한 중복 연결이 있어야 하며(해당하는 경우) 기본 리전에 대한 종속성이 없어야 합니다. 예를 들어 WorkSpaces 애플리케이션 플릿이 도메인에 조인된 경우 사이트 및 서비스가 구성된 보조 리전에 추가 도메인 컨트롤러가 있어야 합니다. WorkSpaces 애플리케이션 관점에서이 환경은 기본 리전에 있는 것과 동일한 플릿 및 스택 설정으로 구성되어야 합니다. 플릿 자체는 동일한 기본 이미지를 실행해야 하며, 콘솔을 통해 또는 프로그래밍 방식으로 이 기본 이미지를 보조 리전으로 복사할 수 있습니다. WorkSpaces 애플리케이션 세션 내에서 실행되는 애플리케이션에 기본 리전에 연결된 백엔드 종속성이 있는 경우 기본 리전이 다운되더라도 사용자가 애플리케이션의 백엔드에 계속 액세스할 수 있도록 리전 중복성도 있어야 합니다. 대상 리전의 서비스 수준 한도는 기본 리전과 일치해야 합니다.

ID 라우팅

DR 시나리오에서 애플리케이션에 대한 액세스를 제공하는 두 가지 방법이 있습니다. 개괄적으로 보면 두 가지 방법은 사용자가 장애 조치 리전으로 이동하는 방식에 따라 다릅니다. 첫 번째 방법은 IdP의 단일 WorkSpaces 애플리케이션 구성으로 수행되며 두 번째 방법은 두 개의 개별 애플리케이션 구성을 갖습니다.

방법 1: 애플리케이션의 릴레이 상태 변경

사용자가 ID 제공업체(IdP)에서 WorkSpaces 애플리케이션에 로그인하면 인증 후 액세스하려는 리전 및 스택에 맞는 특정 URL로 릴레이됩니다. 릴레이 상태 URL에 대한 자세한 내용은 Amazon WorkSpaces 애플리케이션 관리 안내서를 참조하세요. 관리자는 사용자가 장애 조치를 수행할 기본 리전과 동일한 WorkSpaces 애플리케이션 이미지에 구축된 교차 리전 스택을 구성할 수 있습니다. 관리자는 장애 조치 스택을 가리키도록 릴레이 상태 URL을 업데이트하기만 하면 이 장애 조치를 제어할 수 있습니다. 이 방법이 제대로 작동하려면 연결된 IAM 정책에 기본 스택과 장애 조치 스택 모두에 대한 액세스가 반영되어야 합니다. 이러한 IAM 정책을 구성하는 방법에 대한 자세한 내용은 다음 예제 정책을 참조하세요.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": "appstream:Stream", "Resource": [ "arn:aws:appstream:us-east-1:190836837966:stack/StackName", "arn:aws:appstream:us-east-1:190836837966:stack/StackName" ], "Condition": { "StringEquals": { "appstream:userId": "${saml:sub}" } } } ] }

방법 2: IdP 내에 두 개의 WorkSpaces 애플리케이션 구성

이 방법을 사용하려면 관리자가 IdP 내에서 WorkSpaces 애플리케이션을 위한 두 개의 개별 애플리케이션을 구축해야 합니다. 그런 다음 두 애플리케이션을 모두 제시하여 사용자가 이동할 위치를 선택하도록 하거나 장애 조치가 완료될 때까지 애플리케이션을 잠그거나 숨길 수 있습니다. 이 방법은 전 세계 사용자가 자주 이동하는 사용 사례에 더 적합합니다. 이러한 사용자는 가장 가까운 엔드포인트에서 스트리밍해야 합니다. 따라서 두 애플리케이션을 모두 할당하면 가장 가까운 리전에 맞게 구성된 애플리케이션을 선택할 수 있습니다. 이를 자동화할 수도 있습니다. 자세한 내용은 이 블로그 게시물을 참조하세요.

스토리지 지속성

애플리케이션 지속성 및 홈 폴더 동기화와 같은 WorkSpaces 애플리케이션의 포함된 데이터 지속성 기능을 활용할 때는 해당 데이터를 장애 조치 리전에 복제해야 합니다. 이러한 기능은 지정된 WorkSpaces 애플리케이션 리전의 Amazon S3 버킷에 영구 데이터를 저장합니다. 데이터가 리전 간에 유지되도록 하려면 소스 버킷의 모든 변경 사항을 장애 조치 리전 WorkSpaces 애플리케이션 버킷에 복제해야 합니다. 이는 Amazon S3 리전 간 복제와 같은 기본 Amazon S3 기능을 사용하여 수행할 수 있습니다. 각 사용자의 영구 데이터는 해시된 사용자 이름의 폴더 아래에 위치합니다. 사용자 이름은 동일한 리전 간에 해시되므로 데이터를 복제하기만 하면 보조 리전에서도 데이터 지속성을 유지할 수 있습니다. WorkSpaces 애플리케이션에서 사용하는 Amazon S3 버킷에 대한 자세한 내용은이 가이드를 참조하세요.