Skip to main content
Workload Factory for NetApp Console
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Workload Factory for Databases에서 Microsoft SQL Server 생성

기여자 netapp-rlithman

Workload Factory for Databases에서 새 Microsoft SQL Server 또는 데이터베이스 호스트를 생성하려면 FSx for ONTAP 파일 시스템 배포 및 Active Directory용 리소스가 필요합니다.

이 작업 정보

Workload Factory에서 Microsoft SQL Server를 생성하기 전에 데이터베이스 호스트 구성을 위해 사용 가능한 스토리지 배포 유형, Microsoft 다중 경로 I/O 구성, Active Directory 배포, 네트워킹 세부 정보 및 이 작업을 완료하기 위한 요구 사항에 대해 알아보십시오.

배포 후에는 다음 단계를 수행해야 합니다Microsoft SQL Server에서 원격 연결을 활성화합니다.

FSx for ONTAP 파일 시스템 배포

새로운 Microsoft SQL Server를 생성하려면 스토리지 백엔드로 FSx for ONTAP 파일 시스템이 필요합니다. 기존 FSx for ONTAP 파일 시스템을 사용하거나 새 파일 시스템을 생성할 수 있습니다. 기존 FSx for ONTAP 파일 시스템을 데이터베이스 서버 스토리지 백엔드로 선택하는 경우 Microsoft SQL 워크로드를 위한 새 스토리지 VM을 생성합니다.

FSx for ONTAP 파일 시스템에는 두 가지 Microsoft SQL Server 배포 모델이 있습니다. 장애 조치 클러스터 인스턴스(FCI) 또는 _독립 실행형_입니다. 선택한 FSx for ONTAP 배포 모델에 따라 FSx for ONTAP 파일 시스템에 대해 생성되는 리소스가 다릅니다.

  • 장애 조치 클러스터 인스턴스(FCI) Microsoft SQL 배포: FCI 배포를 위해 새로운 FSx for ONTAP 파일 시스템을 선택하면 다중 가용성 영역 FSx for NetApp ONTAP 파일 시스템이 배포됩니다. FCI 배포를 위해 데이터, 로그 및 tempdb 파일에 대해 별도의 볼륨과 LUN이 생성됩니다. Windows 클러스터의 경우 쿼럼 또는 감시 디스크용으로 추가 볼륨과 LUN이 생성됩니다.

  • 독립형 Microsoft SQL 배포: 새 Microsoft SQL Server가 생성될 때 단일 가용성 영역 FSx for ONTAP 파일 시스템이 생성됩니다. 또한 데이터, 로그 및 tempdb 파일에 대해 별도의 볼륨과 LUN이 생성됩니다.

Microsoft 다중 경로 I/O 구성

Microsoft SQL Server 배포 모델은 모두 iSCSI 스토리지 프로토콜을 사용하여 LUN을 생성해야 합니다. Workload Factory는 FSx for ONTAP을 통해 SQL Server용 LUN을 구성하는 과정의 일환으로 Microsoft MPIO(Multi-path I/O)를 구성합니다. MPIO는 AWS 및 NetApp 모범 사례를 기반으로 구성됩니다.

Active Directory

배포 중 Active Directory(AD)에 대해 다음이 발생합니다:

  • 기존 SQL 서비스 계정을 제공하지 않으면 도메인에 새 Microsoft SQL 서비스 계정이 생성됩니다.

  • Windows 클러스터, 노드 호스트 이름 및 Microsoft SQL FCI 이름이 Microsoft SQL 서비스 계정에 관리되는 컴퓨터로 추가됩니다.

  • Windows 클러스터 항목에는 도메인에 컴퓨터를 추가할 수 있는 권한이 할당됩니다.

사용자 관리형 Active Directory 보안 그룹

Workload Factory에서 Microsoft SQL Server 배포 시 “사용자 관리 Active Directory”를 선택하는 경우, 배포를 위해 EC2 인스턴스와 디렉터리 서비스 간의 트래픽을 허용하는 보안 그룹을 제공해야 합니다. Workload Factory는 AWS Managed Microsoft AD에서와 같이 사용자 관리 Active Directory에 대한 보안 그룹을 자동으로 연결하지 않습니다.

리소스 롤백

도메인 이름 시스템(DNS) 리소스를 롤백하기로 결정한 경우 AD 및 DNS의 리소스 레코드는 자동으로 제거되지 않습니다. 다음과 같이 DNS 서버와 AD에서 레코드를 제거할 수 있습니다.

시작하기 전에

새 데이터베이스 호스트를 생성하기 전에 다음 필수 조건을 충족했는지 확인하십시오.

자격 증명 및 권한

Workload Factory에서 새 데이터베이스 호스트를 생성하려면 AWS 계정에서 "데이터베이스 호스트 생성 권한을 부여합니다"해야 합니다.

Active Directory

Active Directory에 연결하려면 다음을 수행할 수 있는 권한이 있는 관리자 액세스 권한이 있어야 합니다:

  • 도메인 가입

  • 컴퓨터 객체 생성

  • 기본 조직 단위(OU)에 개체를 생성합니다

  • 모든 속성 읽기

  • 도메인 사용자를 AD 노드의 로컬 관리자로 만드십시오

  • AD에 Microsoft SQL Server 서비스 사용자가 아직 존재하지 않는 경우 생성합니다.

1단계: 데이터베이스 서버 생성

Workload Factory에서 자동화 모드 권한으로 빠른 생성 또는 고급 생성 배포 모드를 사용하여 이 작업을 완료할 수 있습니다. 또한 Codebox에서 제공되는 다음 툴을 사용할 수도 있습니다: REST API, AWS CLI, AWS CloudFormation 및 Terraform. "Codebox를 활용한 자동화 방법을 알아보세요".

참고 Codebox에서 Terraform을 사용할 때 복사하거나 다운로드하는 코드는 fsxadmin 및 vsadmin 암호를 숨깁니다. 코드를 실행할 때 암호를 다시 입력해야 합니다. Automate 모드 권한 외에도 사용자 계정에 다음 권한을 포함해야 합니다: iam:TagRole 및 iam:TagInstanceProfile. "Codebox에서 Terraform 사용법을 배워보세요".

배포 중에 Workload Factory는 SQL 프로비저닝 스크립트에 대한 자격 증명 위임을 위해 CredSSP를 활성화합니다. 그룹 정책을 통해 모든 도메인 컴퓨터에 대해 CredSSP 위임이 차단되면 배포가 실패합니다. 배포 후 Workload Factory는 CredSSP를 비활성화합니다.

빠른 생성
참고 _빠른 생성_에서 기본 배포 모델은 FCI이고, 기본 Windows 버전은 Windows 2016이며, 기본 SQL 버전은 SQL 2019 Standard Edition입니다.
단계
  1. "NetApp Console"에 로그인하십시오.

  2. 메뉴 햄버거 메뉴 아이콘은 Workload Factory의 메뉴 항목인 Workloads로 이동하는 데 사용됩니다., 워크로드 > *데이터베이스*를 선택합니다.

  3. 데이터베이스 개요에서 *호스트 배포*를 선택한 다음 메뉴에서 *Microsoft SQL Server*를 선택합니다.

  4. *빠른 생성*을 선택합니다.

  5. *AWS 설정*에서 다음 정보를 제공하십시오.

    1. AWS 자격 증명: 새 데이터베이스 호스트를 배포하려면 자동화 권한이 있는 AWS 자격 증명을 선택하십시오.

      데이터베이스 호스트 생성 권한이 있는 AWS 자격 증명을 사용하면 Workload Factory가 Workload Factory 내에서 사용자의 AWS 계정을 통해 새 데이터베이스 호스트를 배포하고 관리할 수 있습니다.

      보기, 계획 및 분석 권한이 있는 AWS 자격 증명을 사용하면 Workload Factory에서 AWS CloudFormation 콘솔에서 사용할 수 있는 CloudFormation 템플릿을 생성할 수 있습니다.

      Workload Factory에 연결된 AWS 자격 증명이 없고 Workload Factory에서 새 서버를 생성하려는 경우, *옵션 1*을 따라 자격 증명 페이지로 이동하십시오. 데이터베이스 워크로드에 필요한 자격 증명과 데이터베이스 호스트 생성 권한을 수동으로 추가하십시오.

      AWS CloudFormation에 배포하기 위한 완전한 YAML 파일 템플릿을 다운로드할 수 있도록 Workload Factory에서 새 서버 생성 양식을 작성하려면, *옵션 2*를 따라 AWS CloudFormation 내에서 새 서버를 생성하는 데 필요한 권한이 있는지 확인하십시오. 데이터베이스 워크로드에 필요한 자격 증명과 보기, 계획 및 분석 권한을 수동으로 추가하십시오.

      선택적으로, Codebox에서 부분적으로 완성된 YAML 파일 템플릿을 다운로드하여 자격 증명이나 권한 없이 Workload Factory 외부에서 스택을 생성할 수 있습니다. YAML 파일을 다운로드하려면 Codebox의 드롭다운에서 *CloudFormation*을 선택하십시오.

    2. 리전 및 VPC: 리전과 VPC 네트워크를 선택합니다.

      배포 서브넷이 기존 인터페이스 엔드포인트와 연결되어 있는지 확인하고 보안 그룹에서 선택한 서브넷에 대해 HTTPS(443) 프로토콜에 대한 액세스를 허용하도록 합니다.

      AWS 서비스 인터페이스 엔드포인트(SQS, FSx, EC2, CloudWatch, CloudFormation, SSM)와 S3 게이트웨이 엔드포인트는 배포 중에 찾을 수 없는 경우 생성됩니다.

      VPC DNS 속성 EnableDnsSupport 및 EnableDnsHostnames`는 이미 `true(으)로 설정되어 있지 않은 경우 엔드포인트 주소 확인을 활성화하도록 수정됩니다.

      VPC 간 DNS를 사용하는 경우, DNS가 있는 다른 VPC의 엔드포인트에 대한 보안 그룹에서 배포 서브넷에 대한 포트 443을 허용해야 합니다. 그렇지 않은 경우, VPC 간 Active Directory에 연결할 때 로컬 VPC에서 DNS 확인자를 제공해야 합니다. 여러 개의 복제된 도메인 컨트롤러 환경에서 일부 도메인 컨트롤러에 서브넷에서 연결할 수 없는 경우, *Redirect to CloudFormation*을 선택하고 `Preferred domain controller`을(를) 입력하여 Active Directory에 연결할 수 있습니다.

    3. 가용 영역: 장애 조치 클러스터 인스턴스(FCI) 배포 모델에 따라 가용 영역 및 서브넷을 선택합니다.

      참고 FCI 배포는 다중 가용 영역(MAZ) FSx for ONTAP 구성에서만 지원됩니다.
      1. 클러스터 구성 - 노드 1 필드에서 가용 영역 드롭다운 메뉴에서 ONTAP용 MAZ FSx 구성의 기본 가용 영역을 선택하고 서브넷 드롭다운 메뉴에서 기본 가용 영역의 서브넷을 선택합니다.

      2. 클러스터 구성 - 노드 2 필드의 가용 영역 드롭다운 메뉴에서 ONTAP용 MAZ FSx 구성을 위한 보조 가용 영역을 선택하고, 서브넷 드롭다운 메뉴에서 보조 가용 영역의 서브넷을 선택합니다.

  6. *애플리케이션 설정*에서 *데이터베이스 자격 증명*에 대한 사용자 이름과 암호를 입력하십시오.

    GovCloud 계정의 경우 AWS SSM 파라미터 ARN 값을 다음 형식으로 입력하십시오. {fsx:{"username":"fsxadmin","password":"pass"}}

    해당 값은 AWS Management Console의 파라미터 세부 정보 아래에 있는 파라미터 저장소에서 확인할 수 있습니다. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

  7. 연결성 항목에 다음 정보를 제공하십시오.

    1. 키 페어: 키 페어를 선택합니다.

    2. Active Directory:

      1. 도메인 이름 필드에 도메인 이름을 선택하거나 입력하십시오.

        1. AWS에서 관리하는 Active Directory의 경우 드롭다운 메뉴에 도메인 이름이 표시됩니다.

        2. 사용자 관리형 Active Directory의 경우 검색 및 추가 필드에 이름을 입력하고 *추가*를 클릭합니다.

      2. DNS 주소 필드에 도메인의 DNS IP 주소를 입력하십시오. 최대 3개의 IP 주소를 추가할 수 있습니다.

        AWS에서 관리하는 Active Directory의 경우 DNS IP 주소가 드롭다운 메뉴에 나타납니다.

      3. 사용자 이름 필드에 Active Directory 도메인의 사용자 이름을 입력합니다.

      4. 암호 필드에 Active Directory 도메인의 암호를 입력하십시오.

        GovCloud 계정의 경우 Active Directory 자격 증명에 대한 AWS SSM Parameter ARN 값을 다음 형식으로 입력하십시오: {fsx:{"username":"fsxadmin","password":"pass"}}. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

  8. *인프라 설정*에서 다음 정보를 제공하십시오.

    1. FSx for ONTAP 시스템: 새 FSx for ONTAP 파일 시스템을 생성하거나 기존 FSx for ONTAP 파일 시스템을 사용합니다.

      1. 새 FSx for ONTAP 생성: 사용자 이름과 비밀번호를 입력하십시오.

        GovCloud 계정의 경우 FSx for ONTAP 자격 증명에 대한 AWS SSM Parameter ARN 값을 다음 형식으로 입력하십시오: {fsx:{"username":"fsxadmin","password":"pass"}}. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

      새로운 FSx for ONTAP 파일 시스템을 설치하는 데 30분 이상 추가 시간이 소요될 수 있습니다.

      1. 기존 FSx for ONTAP 선택: FSx for ONTAP 이름을 선택하고 파일 시스템의 사용자 이름과 암호를 입력합니다.

        기존 FSx for ONTAP 파일 시스템의 경우 다음 사항을 확인하십시오.

        • FSx for ONTAP에 연결된 라우팅 그룹은 배포에 사용될 서브넷에 대한 경로를 허용합니다.

        • 보안 그룹은 배포에 사용되는 서브넷, 특히 HTTPS(443) 및 iSCSI(3260) TCP 포트에서 트래픽을 허용합니다.

    2. 데이터 드라이브 크기: 데이터 드라이브 용량을 입력하고 용량 단위를 선택하십시오.

  9. 요약:

    1. 기본값 미리 보기: 빠른 생성에서 설정한 기본 구성을 검토하십시오.

    2. 예상 비용: 표시된 리소스를 배포할 경우 발생할 수 있는 예상 비용을 제공합니다.

  10. *Create*를 클릭합니다.

    또는 이러한 기본 설정을 지금 변경하려면 고급 생성으로 데이터베이스 서버를 생성하십시오.

    나중에 호스트를 배포하려면 *구성 저장*을 선택할 수도 있습니다.

고급 생성
단계
  1. "NetApp Console"에 로그인하십시오.

  2. 메뉴 햄버거 메뉴 아이콘은 Workload Factory의 메뉴 항목인 Workloads로 이동하는 데 사용됩니다., 워크로드 > *데이터베이스*를 선택합니다.

  3. 데이터베이스 개요에서 *호스트 배포*를 선택한 다음 메뉴에서 *Microsoft SQL Server*를 선택합니다.

  4. *고급 생성*을 선택합니다.

  5. 배포 모델*의 경우 *장애 조치 클러스터 인스턴스 또는 *단일 인스턴스*를 선택하십시오.

  6. *AWS 설정*에서 다음 정보를 제공하십시오.

    1. AWS 자격 증명: 새 데이터베이스 호스트를 배포하려면 자동화 권한이 있는 AWS 자격 증명을 선택하십시오.

      데이터베이스 호스트 생성 권한이 있는 AWS 자격 증명을 사용하면 Workload Factory가 Workload Factory 내에서 사용자의 AWS 계정을 통해 새 데이터베이스 호스트를 배포하고 관리할 수 있습니다.

      보기, 계획 및 분석 권한이 있는 AWS 자격 증명을 사용하면 Workload Factory에서 AWS CloudFormation 콘솔에서 사용할 수 있는 CloudFormation 템플릿을 생성할 수 있습니다.

      Workload Factory에 연결된 AWS 자격 증명이 없고 Workload Factory에서 새 서버를 생성하려는 경우, *옵션 1*을 따라 자격 증명 페이지로 이동하십시오. 데이터베이스 워크로드에 필요한 자격 증명과 데이터베이스 호스트 생성 권한을 수동으로 추가하십시오.

      AWS CloudFormation에 배포하기 위한 완전한 YAML 파일 템플릿을 다운로드할 수 있도록 Workload Factory에서 새 서버 생성 양식을 작성하려면, *옵션 2*를 따라 AWS CloudFormation 내에서 새 서버를 생성하는 데 필요한 권한이 있는지 확인하십시오. 데이터베이스 워크로드에 필요한 자격 증명과 보기, 계획 및 분석 권한을 수동으로 추가하십시오.

      선택적으로, Codebox에서 부분적으로 완성된 YAML 파일 템플릿을 다운로드하여 자격 증명이나 권한 없이 Workload Factory 외부에서 스택을 생성할 수 있습니다. YAML 파일을 다운로드하려면 Codebox의 드롭다운에서 *CloudFormation*을 선택하십시오.

    2. 리전 및 VPC: 리전과 VPC 네트워크를 선택합니다.

      기존 인터페이스 엔드포인트에 대한 보안 그룹이 선택한 서브넷에 대해 HTTPS(443) 프로토콜 액세스를 허용하는지 확인하십시오.

      AWS 서비스 인터페이스 엔드포인트(SQS, FSx, EC2, CloudWatch, Cloud Formation, SSM) 및 S3 게이트웨이 엔드포인트는 배포 중에 찾을 수 없는 경우 생성됩니다.

      VPC DNS 속성 EnableDnsSupport 및 EnableDnsHostnames`는 아직 `true(으)로 설정되지 않은 경우 엔드포인트 주소 확인을 활성화하도록 수정됩니다.

    3. 가용 영역: 선택한 배포 모델에 따라 가용 영역과 서브넷을 선택하십시오. 고가용성을 위해 서브넷은 동일한 라우팅 테이블을 공유해서는 안 됩니다.

      참고 FCI 배포는 다중 가용 영역(MAZ) FSx for ONTAP 구성에서만 지원됩니다.
      • 단일 인스턴스 배포의 경우:

        • 클러스터 구성 - 노드 1 필드에서 가용 영역 드롭다운 메뉴에서 가용 영역을 선택하고 서브넷 드롭다운 메뉴에서 서브넷을 선택합니다.

      • FCI 배포의 경우:

        • 클러스터 구성 - 노드 1 필드에서 가용 영역 드롭다운 메뉴에서 ONTAP용 MAZ FSx 구성의 기본 가용 영역을 선택하고 서브넷 드롭다운 메뉴에서 기본 가용 영역의 서브넷을 선택합니다.

        • 클러스터 구성 - 노드 2 필드의 가용 영역 드롭다운 메뉴에서 ONTAP용 MAZ FSx 구성을 위한 보조 가용 영역을 선택하고, 서브넷 드롭다운 메뉴에서 보조 가용 영역의 서브넷을 선택합니다.

    4. 보안 그룹: 워크로드 보안 그룹은 노드에서 Microsoft SQL 및 Windows 클러스터 통신에 필요한 포트와 프로토콜을 허용하도록 생성됩니다. 또한 하나 이상의 보안 그룹을 선택할 수 있습니다.

  7. *애플리케이션 설정*에서 다음 정보를 제공하십시오.

    1. SQL Server 설치 유형*에서 *라이선스가 포함된 AMI 또는 *사용자 지정 AMI 사용*을 선택하십시오.

      1. *라이선스 포함 AMI*를 선택하신 경우, 다음 정보를 제공해 주십시오.

        1. 운영 체제: Windows server 2016, Windows server 2019 또는 *Windows server 2022*를 선택하십시오.

        2. 데이터베이스 에디션: SQL Server Standard Edition 또는 *SQL Server Enterprise Edition*을 선택하십시오.

        3. 데이터베이스 버전: SQL Server 2016, SQL Server 2019 또는 *SQL Server 2022*를 선택하십시오.

        4. SQL Server AMI: 드롭다운 메뉴에서 SQL Server AMI를 선택하십시오.

      2. *사용자 지정 AMI 사용*을 선택한 경우 드롭다운 메뉴에서 AMI를 선택하십시오.

    2. SQL Server 데이터 정렬: 서버에 사용할 데이터 정렬 집합을 선택합니다.

      참고 선택한 데이터 정렬 세트가 설치와 호환되지 않는 경우 기본 데이터 정렬인 "SQL_Latin1_General_CP1_CI_AS"를 선택하는 것이 좋습니다.
    3. 데이터베이스 이름: 데이터베이스 클러스터 이름을 입력하십시오.

    4. 데이터베이스 자격 증명: 새 서비스 계정에 대한 사용자 이름과 암호를 입력하거나 Active Directory에 있는 기존 서비스 계정 자격 증명을 사용하십시오.

      선택 사항: SQL Server 서비스 계정에 대해 *관리 서비스 계정 사용*을 선택하십시오. Active Directory에서 암호 관리를 담당하는 MSA(관리 서비스 계정) 또는 gMSA(그룹 관리 서비스 계정)를 사용하는 환경에서 이 옵션을 사용하십시오.

      GovCloud 계정의 경우 AWS SSM 파라미터 ARN 값을 다음 형식으로 입력하십시오. {fsx:{"username":"fsxadmin","password":"pass"}}

    해당 값은 AWS Management Console의 파라미터 세부 정보 아래에 있는 파라미터 저장소에서 확인할 수 있습니다. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

  8. 연결성 항목에 다음 정보를 제공하십시오.

    1. 키 페어: 인스턴스에 안전하게 연결하려면 키 페어를 선택하십시오.

    2. Active Directory: 다음 Active Directory 정보를 제공하십시오.

      1. 도메인 이름 필드에 도메인 이름을 선택하거나 입력하십시오.

        1. AWS에서 관리하는 Active Directory의 경우 드롭다운 메뉴에 도메인 이름이 표시됩니다.

        2. 사용자 관리형 Active Directory의 경우 검색 및 추가 필드에 이름을 입력하고 *추가*를 클릭합니다.

      2. DNS 주소 필드에 도메인의 DNS IP 주소를 입력하십시오. 최대 3개의 IP 주소를 추가할 수 있습니다.

        AWS에서 관리하는 Active Directory의 경우 DNS IP 주소가 드롭다운 메뉴에 나타납니다.

      3. Active Directory 도메인의 사용자 이름과 암호를 입력하십시오.

        GovCloud 계정의 경우 Active Directory 자격 증명에 대한 AWS SSM Parameter ARN 값을 다음 형식으로 입력하십시오: {fsx:{"username":"fsxadmin","password":"pass"}}. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

      4. 기본 도메인 컨트롤러: 선택 사항으로, 가입할 Active Directory에 사용할 기본 도메인 컨트롤러를 입력합니다.

      5. 선호하는 조직 단위 경로: 선택적으로 Active Directory에서 가입할 조직 단위(OU)를 입력합니다.

      6. 대상 Active Directory 그룹: 선택적으로 컴퓨터를 추가할 대상 Active Directory 그룹을 입력합니다.

  9. *인프라 설정*에서 다음 정보를 제공하십시오.

    1. DB 인스턴스 유형: 드롭다운 메뉴에서 데이터베이스 인스턴스 유형을 선택하십시오.

    2. FSx for ONTAP 시스템: 새 FSx for ONTAP 파일 시스템을 생성하거나 기존 FSx for ONTAP 파일 시스템을 사용합니다.

      1. 새 FSx for ONTAP 생성: 사용자 이름과 비밀번호를 입력하십시오.

        GovCloud 계정의 경우 FSx for ONTAP 자격 증명에 대한 AWS SSM Parameter ARN 값을 다음 형식으로 입력하십시오: {fsx:{"username":"fsxadmin","password":"pass"}}. AWS SSM 파라미터 유형은 "Secure String"이어야 하며 이름은 다음 형식이어야 합니다 /netapp/wlmdb/<anyname>. SSM 파라미터 검색에 대한 자세한 내용은 "AWS GovCloud 문서"를 참조하십시오.

        새로운 FSx for ONTAP 파일 시스템을 설치하는 데 30분 이상 추가 시간이 소요될 수 있습니다.

      2. 기존 FSx for ONTAP 선택: 드롭다운 메뉴에서 FSx for ONTAP 이름을 선택하고 파일 시스템에 사용할 사용자 이름과 암호를 입력하십시오.

        기존 FSx for ONTAP 파일 시스템의 경우 다음 사항을 확인하십시오.

        • FSx for ONTAP에 연결된 라우팅 그룹은 배포에 사용될 서브넷에 대한 경로를 허용합니다.

        • 보안 그룹은 배포에 사용되는 서브넷, 특히 HTTPS(443) 및 iSCSI(3260) TCP 포트에서 트래픽을 허용합니다.

    3. 스냅샷 정책: 기본적으로 활성화되어 있습니다. 스냅샷은 매일 생성되며 7일의 보존 기간을 갖습니다.

      스냅샷은 SQL 워크로드용으로 생성된 볼륨에 할당됩니다.

    4. 데이터 드라이브 크기: 데이터 드라이브 용량을 입력하고 용량 단위를 선택하십시오.

    5. 프로비저닝된 IOPS: 자동 또는 *사용자 프로비저닝*을 선택하십시오. *사용자 프로비저닝*을 선택한 경우 IOPS 값을 입력하십시오.

    6. 처리량 용량: 드롭다운 메뉴에서 처리량 용량을 선택하십시오.

      일부 지역에서는 4 GBps 처리량 용량을 선택할 수 있습니다. 4 GBps의 처리량 용량을 프로비저닝하려면 FSx for ONTAP 파일 시스템에 최소 5,120 GiB의 SSD 스토리지 용량과 160,000 SSD IOPS가 구성되어 있어야 합니다.

    7. 암호화: 본인 계정의 키 또는 다른 계정의 키를 선택하십시오. 다른 계정의 암호화 키 ARN을 입력해야 합니다.

      FSx for ONTAP 사용자 지정 암호화 키는 서비스 적용 가능성에 따라 목록에 표시되지 않습니다. 적절한 FSx 암호화 키를 선택하십시오. FSx 이외의 암호화 키를 사용하면 서버 생성에 실패합니다.

      AWS 관리형 키는 서비스 적용 가능성에 따라 필터링됩니다.

    8. 태그: 선택적으로 최대 40개의 태그를 추가할 수 있습니다.

    9. Simple Notification Service: 선택적으로 드롭다운 메뉴에서 Microsoft SQL Server용 SNS 주제를 선택하여 이 구성에 대해 Simple Notification Service(SNS)를 활성화할 수 있습니다.

      1. Simple Notification Service를 활성화하십시오.

      2. 드롭다운 메뉴에서 ARN을 선택하십시오.

    10. CloudWatch 모니터링: 선택적으로 CloudWatch 모니터링을 활성화할 수 있습니다.

      오류 발생 시 디버깅을 위해 CloudWatch를 활성화하는 것을 권장합니다. AWS CloudFormation 콘솔에 표시되는 이벤트는 개략적인 정보만 제공하며 근본 원인을 특정하지 않습니다. 모든 자세한 로그는 EC2 인스턴스의 C:\cfn\logs 폴더에 저장됩니다.

    CloudWatch에서는 스택 이름으로 로그 그룹이 생성됩니다. 각 검증 노드와 SQL 노드에 대한 로그 스트림이 로그 그룹 아래에 나타납니다. CloudWatch는 스크립트 진행 상황을 표시하고 배포 실패 여부 및 시점을 파악하는 데 도움이 되는 정보를 제공합니다.

    1. 리소스 롤백: 이 기능은 현재 지원되지 않습니다.

  10. 요약

    1. 예상 비용: 표시된 리소스를 배포할 경우 발생할 수 있는 예상 비용을 제공합니다.

  11. 새 데이터베이스 호스트를 배포하려면 *생성*을 클릭하십시오.

    또는 구성을 저장할 수 있습니다.

2단계: Microsoft SQL Server에서 원격 연결을 활성화합니다

서버 배포 후 Workload Factory는 Microsoft SQL Server에서 원격 연결을 활성화하지 않습니다. 원격 연결을 활성화하려면 다음 단계를 완료하십시오.

단계
  1. Microsoft 설명서에서 "네트워크 보안: 로컬 시스템이 NTLM에 컴퓨터 ID를 사용하도록 허용"을(를) 참조하여 NTLM에 컴퓨터 ID를 사용하십시오.

  2. Microsoft 설명서에서 "SQL Server에 연결하는 동안 네트워크 관련 오류 또는 인스턴스 관련 오류가 발생했습니다"을(를) 참조하여 동적 포트 구성을 확인하십시오.

  3. 보안 그룹에서 필요한 클라이언트 IP 또는 서브넷을 허용하십시오.

다음 단계

이제 "Workload Factory for Databases에서 데이터베이스 생성" 할 수 있습니다.