블로그 릴레이 - AWS에서의 Windows Server 배포
안녕하세요! 클래스메소드의 이수재입니다.
본 블로그는 당사의 한국어 블로그 릴레이의 2025년 열네 번째 블로그입니다.
이번 블로그의 주제는「AWS에서의 Windows Server 배포」입니다.
여러 유저를 대상으로 RDS(Remote Desktop Service)를 배포하기 위해서는 Window Server의 설정이 필요합니다.
AWS 이를 운용하기 위해서 다양한 서비스를 제공하고 있습니다.
이 글에서는 어떤 상황에서 무슨 서비스를 어떻게 쓰면 될지를 소개하고자 합니다.
RDS 배포를 위한 라이선스 요구사항
우선 RDS를 AWS EC2에서 배포하려면 아래 라이선스를 준비해야 합니다。
Wndows Server 라이선스
Windows Server AMI를 사용하면 라이선스가 EC2 요금에 포함(license-included 모델)됩니다.
따라서 별도 구매는 필요 없습니다。
혹은 Microsoft에서 구매한 Windows Server 2022 Standard/Datacenter 라이선스와 Software Assurance(SA)를 구매하였다면 License Mobility로 AWS에 적용 가능합니다.(=BYOl 옵션)
라이선스 서버는 Windows Server 라이선스에 포함되므로 별도로 구매할 필요가 없습니다.
RDS CAL (Client Access License)
만약 접속을 하는 인원이 2명이하라면 별도의 라이센스는 불필요하지만 3명 이상 동시 접속이 필요한 경우에는 RDS CAL 이 필요합니다.
AWS에 CAL을 적용하기 위한 선택지로는 다음과 같습니다.
- AWS SAL: AWS Marketplace에서 사용자당 월 $4.19 에 구매 가능합니다.
- Microsoft RDS CAL: 영구 라이선스(약 $150/CAL) + SA(2년 $80) 로 구매 가능합니다.
이 외에 Microsoft SPLA 라는 선택지도 있지만 이 옵션은 2025년 9월 30일 이후 AWS에서 종료되므로 위의 두 옵션 중에 선택하는 것을 권장합니다.
기타 라이선스
RDS에서 Office 사용 시 Microsoft 365 Apps for enterprise 또는 Office Professional Plus 라이선스가 필요합니다.
이 외에 애플리케이션별 라이선스도 필요한지 확인하는 것을 추천합니다.
AWS SAL 과 RDS CAL 중 무엇을 구매할까
대략 20명 사용자를 위한 RDS 배포 시 AWS SAL과 Microsoft RDS CAL의 비용을 비교해보면 다음과 같습니다.
항목 | AWS SAL | Microsoft RDS CAL |
---|---|---|
비용 | $4.19/사용자/월, 20명 = $83.80/월 ($1,005.60/년) | CAL $150 + SA 2년 $80, 20명 = $4,600 (2년, 월 $191.67) |
장점 | 초기 비용 없음, 관리 간소화, 단기 유리 | 장기(3년 이상) 비용 효율적, 영구 라이선스 |
단점 | 장기 비용 누적 ($3,016.80/3년) | 초기 비용 높음, SA 유지 비용, 관리 복잡 |
따라서 단기(1~2년)이용이 목적이라면 AWS SAL이 더 나은 옵션이라 생각됩니다.($1,005.60/년 vs $2,300/년)
장기(3년 이상)이용이 목적이라면 Microsoft CAL 견적을 받고 더 정확한 요금 상담을 받는 것을 권장합니다.
Active Directory(AD)의 필수 여부
RDS 배포 시에 AD의 여부도 검증이 필요합니다.
만약 사용자가 3명 이상인 경우 RDS 역할과 CAL/SAL이 필요하며, AD는 필수입니다.
이유로는 RDS는 사용자 인증, 그룹 정책, 라이선스 관리를 위해 AD 도메인 환경을 요구하기 때문입니다.
아래 AD 관련 문서를 참고해주세요.
AWS Managed Microsoft AD 필수 여부
AWS 환경에서 AD가 필요하다면 AWS Simple AD 와 AWS Managed Microsoft AD 를 검토하게 됩니다.
혹은 AWS 서비스가 아닌 자체 AD를 사용하는 것도 검토해볼 수 있습니다.
우선 AWS SAL은 Simple AD와 연계가 불가능합니다. 따라서 AWS 서비스를 도입해야한다면 AWS Managed Microsoft AD를 도입해야합니다.
혹은 EC2 또는 온프레미스에 구축되어 있는 자체 관리 AD를 사용해야합니다.
이 둘을 비교하자면 다음과 같습니다.
항목 | AWS Managed Microsoft AD | 자체 관리 AD (EC2/온프레미스) |
---|---|---|
관리 편의성 | AWS가 AD 인프라 관리(패치, 백업, 복구). 설정이 간단. | 직접 관리(설치, 패치, 백업). 기술적 전문성 필요. |
비용 | Standard Edition: 시간당 $0.175 | EC2 인스턴스 비용(t3.medium, 월 $30~$50). 추가 관리 비용 발생 가능성 있음. |
확장성 | 사용자 수 증가 시 자동 확장. 고가용성 지원. | 확장하려면 추가 EC2 인스턴스 또는 설정 변경 필요. |
RDS 통합 | RDS와 원활한 통합, 공식 지원. | RDS 통합 가능, 설정 복잡성 증가. |
기존 AD 활용 | 기존 온프레미스 AD와 신뢰 관계 설정 가능. | 기존 AD 직접 활용 가능, 추가 구성 불필요. |
사용 사례 | 소규모~중규모 조직, 관리 부담 최소화를 원하는 경우. | 기존 AD 환경 있거나 비용 절감 우선. |
정리하자면 다음과 같습니다.
- AWS Managed Microsoft AD
- 관리 간소화: AD 관리 리소스/전문성이 부족한 경우
- 빠른 설정: RDS 배포를 신속히 시작하려는 경우
- 고가용성: 다중 AZ 배포로 안정성 확보 필요 시
- 자체 관리 AD
- 비용 절감: 월 $126 이상의 Managed AD 비용 부담스러운 경우
- 기존 AD: 온프레미스 AD 또는 EC2에 AD 이미 운영 중
- 커스터마이징: 특정 AD 정책/구성 직접 제어 필요 시
AD 없이 RDS 운용은 가능한가?
만약 EC2로 RDS를 운용한다면 AD 없는 구성은 불가능합니다. 워크그룹 환경은 RDS 기능(다중 사용자 세션, 라이선스 관리)을 지원하지 않으며, 라이선스 준수를 위반할 가능성이 있기 때문입니다.
대안으로는 AWS WorkSpaces를 도입하는 방법입니다.
AWS WorkSpaces는 AD 없이 RDS SAL 포함되기 때문에 별도로 라이센스를 구매할 필요 없이 WorkSpaces 에서 한번에 처리가 가능합니다.
이 둘을 비교할 때는 다음과 같은 부분에서 비교하게 된다고 생각합니다.
비용
EC2로 운용하는 경우가 Workspaces로 운용하는 경우보다 적은 인스턴스를 사용한다는 전제하에 EC2 구성이 더 저렴합니다.
Workspaces로 하는 경우 유저마다 인스턴스가 필요해지기 때문에 유저 수에 따라 필요한 비용도 함께 올라갑니다.
관리 용이성
EC2 구성의 경우, EC2 자체의 패치나 기타 환경 설정을 해야합니다.
또한 AWS SAL, AWS Managed Microsoft AD 등 다른 서비스와의 연계도 관리해야하는 번거로움이 있습니다.
Workspaces의 경우 라이센스도 인스턴스도 모두 AWS가 관리하며, AD도 불필요하기 때문에 관리 요소가 적습니다.
확장성
EC2 구성의 경우, 추가 EC2가 필요해지면 그에 따른 기타 설정도 변경이 필요합니다.
처음부터 확장을 고려하고 환경을 생성할 필요가 있습니다.
Workspaces의 경우, Personal은 유저만큼 인스턴스를 추가하면되고 Pool은 자동으로 확장되니 크게 신경 쓸 부분이 없습니다.
고가용성
EC2 한대로 Windows Server를 운용하는 경우 EC2에 문제가 발생하였을 때 서비스 전체가 다운될 가능성이 있습니다.
따라서 필요에 따라 여러 AZ를 사용하는 환경을 구성해야합니다.
Workspace의 경우 유저당 한 대의 인스턴스를 사용하기 때문에 하나의 인스턴스가 멈추더라도 영향이 비교적 적습니다.
EC2 구성과 Workspaces에 대한 결론
개인적인 생각이지만 아래와 같은 기준으로 사용 환경을 나누는 것이 좋다고 생각됩니다.
- EC2+AWS SAL+AWS Managed Microsoft AD
- 서버 기반 애플리케이션 배포 또는 AD 기반 인증/정책 필요
- IT 팀이 Windows Server 및 AD 관리 가능
- 온프레미스 AD와 통합 또는 장기 확장 계획
- AWS WorkSpaces
- AD 관리 피하고 최소한의 관리 부담 원함
- 독립 데스크톱 환경 또는 사용자별 커스터마이징 필요
- 엄격한 규제 준수(예: HIPAA) 또는 보안 관리 간소화 요구
- 빠른 배포(수 시간 내) 필요
마무리
이상, 한국어 블로그 릴레이의 2025년 열네 번째 블로그「AWS에서의 Windows Server 배포」편이었습니다. 다음 열다섯 번째 블로그 릴레이는 5월 첫째 주에 공개됩니다.
긴 글 읽어주셔서 감사합니다.
오탈자 및 내용 피드백은 must01940 지메일로 보내주시면 감사합니다.