RDP를 사용하여 Windows Azure 가상 머신에 연결
이제 Azure에 Windows VM이 있으므로 다음으로 해당 VM에 애플리케이션과 데이터를 배치하여 트래픽 비디오를 처리할 수 있습니다.
그러나 Azure에 사이트 및 사이트 간의 VPN을 설정하지 않으면 로컬 네트워크에서 Azure VM에 액세스할 수 없습니다. Azure를 막 시작한 경우, 사이트 대 사이트 VPN이 아직 작동하지 않을 가능성이 높습니다. 그렇다면 Azure VM으로 파일을 전송하려면 어떻게 해야 할까요? 한 가지 쉬운 방법은 Azure의 원격 데스크톱 연결 기능을 사용하여 로컬 드라이브를 새 Azure VM과 공유하는 것입니다.
이제 새 Windows 가상 머신이 있으므로 사용자 지정 소프트웨어를 설치해야 합니다. 선택할 수 있는 몇 가지 옵션은 다음과 같습니다.
- RDP(원격 데스크톱 프로토콜)
- 사용자 지정 스크립트
- 사용자 지정 VM 이미지(소프트웨어가 미리 설치됨)
Windows VM에 대한 가장 간단한 방법인 원격 데스크톱을 살펴보겠습니다.
원격 데스크톱 프로토콜이란?
RDP(원격 데스크톱 프로토콜)는 Windows 기반 컴퓨터의 UI에 대한 원격 연결을 제공합니다. RDP를 사용하면 원격 물리적 또는 가상 Windows 컴퓨터에 로그인하고 콘솔에 앉은 것처럼 해당 컴퓨터를 제어할 수 있습니다. RDP 연결을 사용하면 일부 전원 및 하드웨어 관련 기능을 제외하고 실제 컴퓨터의 콘솔에서 수행할 수 있는 대부분의 작업을 수행할 수 있습니다.
RDP 연결에는 RDP 클라이언트가 필요합니다. Microsoft는 다음 운영 체제에 RDP 클라이언트를 제공합니다.
- Windows(기본 제공)
- macOS
- iOS
- 안드로이드
다음 스크린샷은 Windows 10의 원격 데스크톱 프로토콜 클라이언트를 표시합니다.
Ubuntu 배포에서 Windows PC에 연결할 수 있는 Remmina와 같은 오픈 소스 Linux 클라이언트도 있습니다.
Azure VM에 연결
잠시 전에 배운 것처럼 Azure VM은 가상 네트워크에서 통신합니다. 선택적 공용 IP 주소를 할당할 수도 있습니다. 공용 IP를 사용하여 인터넷을 통해 VM과 통신할 수 있습니다. 또는 온-프레미스 네트워크를 Azure에 연결하는 VPN(가상 사설망)을 설정하여 공용 IP를 노출하지 않고 VM에 안전하게 연결할 수 있습니다. 이 방법은 다른 모듈에서 다루며 해당 옵션을 탐색하려는 경우 완전히 문서화됩니다.
Azure에서 공용 IP 주소를 사용하여 알아야 할 한 가지 사항은 동적으로 할당되는 경우가 많다는 것입니다. 즉, IP 주소는 시간이 지남에 따라 변경 될 수 있습니다. VM의 경우 VM이 다시 시작될 때 발생합니다. 이름 대신 IP 주소에 직접 연결하고 IP 주소가 변경되지 않도록 해야 하는 경우 정적 주소를 할당하기 위해 더 많은 비용을 지불할 수 있습니다.
RDP를 사용하여 Azure의 VM에 연결하려면 어떻게 해야 할까요?
RDP를 사용하여 Azure에서 VM에 연결하는 것은 간단한 프로세스입니다. Azure Portal에서 VM의 속성으로 이동하고 맨 위에서 연결을 선택합니다. 그러면 VM에 할당된 IP 주소가 표시되고 Windows가 RDP 클라이언트에서 열리는 preconfigured.rdp 파일을 다운로드할 수 있는 옵션이 제공됩니다. RDP 파일에서 VM의 공용 IP 주소를 통해 연결하도록 선택할 수 있습니다. 대신 VPN 또는 ExpressRoute를 통해 연결하는 경우 내부 IP 주소를 선택할 수 있습니다. 연결의 포트 번호를 선택할 수도 있습니다.
VM에 고정 공용 IP 주소를 사용하는 경우 .rdp 파일을 데스크톱에 저장할 수 있습니다. 동적 IP 주소 지정을 사용하는 경우 .rdp 파일은 VM이 실행되는 동안에만 유효한 상태로 유지됩니다. VM을 중지하고 다시 시작하는 경우 다른 .rdp 파일을 다운로드해야 합니다.
팁 (조언)
Windows RDP 클라이언트에 VM의 공용 IP 주소를 입력하고 연결을 선택할 수도 있습니다.
연결하면 일반적으로 두 개의 경고가 표시됩니다. 이는 다음과 같습니다.
- 게시자 경고: .rdp 파일이 공개적으로 서명되지 않아 발생합니다.
- 인증서 경고: 컴퓨터 인증서를 신뢰할 수 없기 때문에 발생합니다.
테스트 환경에서는 이러한 경고를 무시할 수 있습니다. 프로덕션 환경에서는 클라이언트의 신뢰할 수 있는 루트 인증 기관 저장소에 배치된 RDPSIGN.EXE 및 컴퓨터 인증서를 사용하여 .rdp 파일에 서명할 수 있습니다.
RDP를 사용하여 VM에 연결해 보겠습니다.