기본 VMware ESXi 패스스루는 키가 물리적 ESXi 서버에 꽂혀 있을 때에만 동글을 가상 머신에 연결합니다. 다른 컴퓨터에 연결된 라이선스 키는 vSphere만으로는 접근할 수 없으므로, 하드웨어 키로 보호되는 소프트웨어는 게스트 내부에서 작동하지 않습니다. Donglify는 네트워크를 통해 키를 리디렉션하여 이 간극을 해소하고, 지원되는 Windows 또는 macOS 게스트가 이를 로컬 USB 장치로 인식해 읽을 수 있게 합니다.
이 가이드는 두 가지 방법을 모두 다룹니다. 호스트에 직접 연결된 동글을 위한 기본 ESXi 패스스루와, 키를 다른 컴퓨터에 두어야 할 때 사용하는 Donglify입니다.
어떤 방법이 필요하신가요?
ESXi 호스트에 직접 연결된 동글: 기본 VMware 패스스루를 사용하세요.
다른 컴퓨터에 연결된 동글: Donglify를 사용하세요.
여러 지원 클라이언트가 동일한 동글을 사용해야 함: Donglify 멀티-커넥트를 사용하세요.
네이티브 VMware 패스스루 vs Donglify
| 네이티브 VMware ESXi 패스스루 | Donglify | |
| 동글 위치 | 물리 ESXi 서버 | 지원되는 다른 Windows 또는 macOS 컴퓨터 |
| 접근 | USB 장치당 게스트 1개 | 지원되는 키는 여러 클라이언트와 Multi-connect를 사용할 수 있음 |
| 설정 | vSphere 구성 + 게스트 런타임 | 동글 호스트와 VMware 게스트에 Donglify |
| 연결 | 로컬 호스트-VM USB 경로 | 암호화된 네트워크 리디렉션 |
| 비용 | VMware에 포함됨 | 유료, 7일 체험판 제공 |
동글이 다른 컴퓨터에 연결되어 있다면 아래의 Donglify로 계속 진행하세요. 이미 물리적 ESXi 서버에 꽂혀 있다면 VMware ESXi에서 네이티브 USB 동글 패스스루(으)로 이동하세요.
Donglify로 VMware에 원격 USB 동글 연결하기
Donglify는 USB 동글을 지원되는 Windows 또는 macOS 게스트(가상 머신)로 리디렉션하여 VMware에서 실행되게 하며, 키가 다른 컴퓨터에 연결되어 있어도 가능합니다. 키를 보유한 머신(동글리파이 용어로 서버)에서 작은 서비스가 실행되고, 또 다른 서비스가 게스트 내부에서 실행된 다음, 두 서비스가 네트워크를 통해 서로 연결됩니다. Donglify는 연결 모드를 우선순위 순서대로 시도합니다: Direct, 그다음 QUIC, 그다음 UDP, 그다음 RDP, 그리고 마지막으로 다른 어떤 것도 작동하지 않으면 Redirect 릴레이를 사용합니다. 모든 모드는 TLS 1.2로 트래픽을 암호화하지만, 장치 데이터가 Donglify 자체 서버를 통과하는 것은 이 마지막 Redirect 폴백에서만이며, 다른 모드들은 두 머신 간의 포인트 투 포인트로 유지됩니다.
동글 측에서는 서버 서비스가 장치를 점유하고 공유할 수 있도록 제공합니다. 게스트 측에서는 클라이언트가 동일한 우선순위 목록을 따라 연결 모드가 성공할 때까지 시도한 다음, 드라이버가 가상 USB 스택에서 키를 다시 생성합니다. 그 후 게스트 OS는 이를 로컬 장치로 인식하며, Windows 게스트에서는 장치 관리자에 표시됩니다. 이는 네트워크상의 어떤 VMware 게스트든 접근할 수 있는 사실상의 가상 동글입니다.
왜 VMware와 함께 Donglify를 사용해야 하나요?
- ESXi 서버뿐만 아니라 네트워크로 연결된 어떤 컴퓨터에서든 Sentinel 또는 HASP 키에 연결합니다.
- 게스트 OS 수준에서 작동하므로 VMware Workstation, Fusion 또는 ESXi에서 사용할 수 있습니다.
- 멀티 커넥트는 지원되는 하나의 키를 여러 게스트와 공유하며, 키는 호스트 머신에서도 계속 사용할 수 있습니다.
- 동글 호스트와 게스트에 설치되며, ESXi 하이퍼바이저 자체에는 설치되지 않습니다.
Donglify는 VirtualBox에서 USB 보안 동글을 활성화하든 라이선스 키를 Hyper-V 가상 머신에 연결하든, 다른 하이퍼바이저도 동일한 방식으로 처리합니다.
VMware 가상 머신용 Donglify 설정 방법
설정은 동글을 보유한 머신에서 한 번, 그리고 게스트 내에서 한 번 실행됩니다.
1. 공식 웹사이트에서 Donglify 계정을 생성하세요.
2. 동글 호스트와 VMware 게스트 내부에 Donglify를 설치합니다. Windows 서비스는 donglify64.exe 또는 donglify32.exe로 실행되며, macOS는 응용 프로그램 폴더에서 앱을 실행합니다.
3. 두 컴퓨터에서 앱을 실행하고 동일한 Donglify 계정으로 로그인하세요.
4. 동글 호스트에서 "+" 아이콘을 클릭하여 로컬 USB 키를 목록으로 표시합니다.
5. 동글 옆의 라디오 버튼을 선택하고 “공유”를 클릭합니다.
6. 게스트에서 공유된 동글을 찾아 “연결”을 클릭합니다. 게스트 OS는 이를 로컬 키로 인식하며, Windows의 장치 관리자에 표시됩니다.
7. 보호된 애플리케이션이 키를 감지하는지 확인한 다음, 완료되면 “연결 해제”를 클릭하세요.
7일간의 Donglify 평가판은 모든 기능이 포함되어 실행되므로, 구매 전에 라이브 Sentinel 또는 HASP 키를 자체 VMware 게스트에서 테스트할 수 있습니다. 여러 사람이 동시에 읽는 동글의 경우, 하나의 동글에 대한 멀티 커넥트 액세스를 통해 둘 이상의 게스트에서 사용할 수 있도록 유지할 수 있습니다.
VMware ESXi에서 Native USB 동글 패스스루
네이티브 패스스루는 물리적 USB 라이선스 키를 ESXi 서버에 직접 연결할 수 있을 때 더 간단한 옵션입니다.
ESXi 호스트의 USB Arbitrator 서비스는 패스스루가 가능한 USB 디바이스를 사용할 수 있도록 하며, 가상 USB 컨트롤러는 게스트 내부에서 USB 인터페이스를 제공합니다. 한 게스트에 할당된 물리적 디바이스는 네이티브 패스스루를 통해 동시에 다른 게스트에 할당될 수 없습니다.
다른 물리적 컴퓨터에 연결된 동글은 ESXi 게스트로 가는 네이티브 패스스루 경로가 없습니다. 해당 시나리오에는 대신 네트워크 USB 리디렉션이 필요합니다.
USB 동글을 ESXi 게스트에 직접 연결하는 방법
- 동글을 물리적 ESXi 서버의 USB 포트에 연결합니다.
- ESXi가 장치를 감지하고 USB Arbitrator 서비스가 실행 중인지 확인합니다.
- vSphere Client에서 가상 머신을 마우스 오른쪽 버튼으로 클릭하고 설정 편집을 선택합니다.
- 가상 하드웨어를 열고 VM에 USB 컨트롤러가 있는지 확인합니다.
- 새 장치 추가를 클릭하고 호스트 USB 장치를 선택합니다.
- 새 호스트 USB 장치를 확장하고 필요한 동글을 선택합니다.
- 장치 및 vSphere 환경의 기능에 따라 vMotion 지원을 구성합니다.
- 확인을 클릭합니다.
- 필요한 경우 게스트 내부에 동글 공급업체 런타임을 설치합니다.
- 보호된 애플리케이션이 하드웨어 키를 감지하는지 확인합니다.
네이티브 VMware ESXi 패스스루의 제한 사항
- USB 동글은 ESXi 호스트에 물리적으로 연결되어 있어야 합니다.
- 특정 USB 장치는 한 번에 하나의 게스트에만 할당할 수 있습니다.
- VM에는 호환되는 가상 하드웨어와 지원되는 USB 컨트롤러가 필요합니다.
- USB 장치가 연결된 상태에서의 마이그레이션은 장치 및 vSphere 구성에 따라 달라집니다.
- 네이티브 패스스루는 다른 물리적 컴퓨터에 연결된 동글에 접근할 수 없습니다.
Donglify 요구 사항 및 호환성
네트워크 요구 사항
Donglify는 참여 시스템 간의 네트워크 연결이 필요하며 사용 가능한 연결 모드를 자동으로 사용합니다. 또한 참여 컴퓨터가 동일한 LAN에 있더라도 Donglify 계정 서비스에는 인터넷 연결이 필요합니다.
제한된 기업 환경에서는 배포 전에 현재 Donglify 방화벽 요구 사항을 확인하십시오.
지원되는 운영 체제
Donglify는 Windows 및 macOS를 지원합니다. 배포 전에 현재 시스템 요구 사항을 확인하세요. 특히 이전 macOS 릴리스 또는 Apple silicon 하드웨어를 사용하는 경우 더욱 그렇습니다.
지원되는 USB 라이선스 동글
Donglify는 일반적인 Sentinel, HASP, CodeMeter, Rockey, KEYLOK 및 유사한 장치를 포함하여 여러 USB 보안 키 제품군을 지원합니다. 호환성과 멀티 커넥트 지원은 개별 동글에 따라 달라집니다.
| 공급업체 패밀리 | 예시 키 |
| Aladdin, SafeNet, Gemalto, Thales | HASP HL, Sentinel HL, eToken |
| Feitian | Rockey, Rockey2, Rockey4, ET299 Token |
| WIBU | CodeMeter, WIBU-BOX/RU, CodeMeter-Stick |
| 기타 | KEYLOK II, Guardant, SenseLock, SuperDog |
Native VMware Passthrough가 더 나은 선택인 경우
Donglify는 모든 VMware 구성에서 반드시 필요한 것은 아닙니다.
동글이 이미 ESXi 서버에 직접 연결되어 있고 하나의 게스트만 이를 필요로 한다면, 기본 패스스루가 추가 리디렉션 소프트웨어 없이 더 짧은 경로를 제공합니다.
Donglify는 USB 라이선스 및 보안 동글을 위해 특별히 설계되었습니다. 프린터, 스캐너, 저장 장치 또는 기타 일반 USB 하드웨어의 경우, 대신 범용 USB over IP 솔루션을 사용하세요. 비교에 대한 더 폭넓은 내용은 동글 서버 소프트웨어 옵션에 대한 개요를 참고하세요.
Donglify는 또한 계정 인프라를 위해 인터넷 연결이 필요하므로, 인터넷 접속이 전혀 없는 완전히 격리된 환경에는 적합하지 않습니다.
자주 묻는 질문
ESXi가 HASP 키를 적격 패스스루 장치로 나열하지 않거나, USB Arbitrator 서비스가 사용 불가하거나, VM에 USB 컨트롤러가 없거나, 다른 VM이 이미 해당 장치를 소유하고 있거나, 게스트에 필요한 Sentinel/HASP 런타임이 누락된 경우 HASP 키는 계속 사용할 수 없을 수 있습니다. 먼저 vSphere에서 새 장치 추가 → 호스트 USB 장치를 확인하고, VM 내부에 올바른 런타임이 설치되어 있는지 확인하세요.
기본 ESXi 패스스루를 통해서는 아닙니다. 기본 패스스루는 ESXi 호스트에 물리적으로 연결된 USB 장치에서 작동합니다. 다른 지원되는 Windows 또는 macOS 컴퓨터에 연결된 동글에 액세스하려면 동글 호스트와 VMware 게스트 내부에 Donglify를 설치하고 네트워크를 통해 공유 키를 연결하십시오.
지원되는 Donglify 멀티 커넥트 동글은 여러 원격 클라이언트가 동시에 액세스할 수 있습니다. 멀티 커넥트 지원이 없는 동글은 한 번에 하나의 원격 클라이언트에만 연결할 수 있습니다. 기술적 공유 가능 여부와 관계없이 소프트웨어 라이선스 조건은 여전히 적용됩니다.
아니요. Donglify는 물리적 동글을 보유한 Windows 또는 macOS 컴퓨터와 지원되는 게스트 OS 내부에서 실행됩니다. ESXi 하이퍼바이저에 설치할 필요가 없습니다.