네트워크가 문제를 일으킬 때 클라우드 PC 세션을 살려 두는 것, 사실상 하나의 이야기인 두 가지 연결 복원력 업데이트가 2026년 9월 14일 주간에 등장했습니다. Microsoft는 RDP Multipath와 TURN 기반 RDP Shortpath를 Azure Government로 가져왔고, UDP RDP Shortpath와 RDP Multipath를 macOS의 Windows App 베타로 확장했습니다.

상용 테넌트의 클라우드 PC를 관리한다면 오늘 Mac 사용자에게 영향을 주는 부분은 macOS 베타입니다. GCC 또는 GCC High에서 Government 워크로드를 운영한다면, 이번 주는 소버린 클라우드가 전송 복원력에서 따라잡은 주간입니다. 무엇이 바뀌었고, 왜 중요하며, 무엇을 해야 하는지 살펴봅니다.

변경 내용

Windows 365 Enterprise의 새로운 기능 페이지에 새로 추가된 2026년 9월 14일 주간 제목 아래 세 가지 항목이 있습니다.

  1. 퍼블릭 네트워크용 RDP Shortpath와 UDP RDP Multipath 지원이 macOS 베타 Windows App에 등장(버전 11.3.8, 빌드 3048).
  2. Azure Government의 RDP Multipath 가용성——중복 UDP 전송 경로가 정식 출시되었고, 중복 TCP 전송 경로의 단계적 GA 출시가 시작되었습니다.
  3. Azure Government의 TURN 기반 RDP Shortpath 가용성——단계적 GA 출시가 시작되었으며 새로운 전용 중계 범위를 사용합니다.

세 가지 모두 전송 계층, 즉 픽셀, 입력, 리디렉션된 디바이스가 사용자와 클라우드 PC 사이에서 실제로 어떻게 이동하는지에 관한 것입니다. 어느 것도 관리 포털, 라이선스 또는 최종 사용자 환경을 파괴적으로 바꾸지 않았습니다. 바로 그 점이 핵심입니다. 아무도 무언가를 다시 구축할 필요 없이 좋아지는 배관입니다.

짧은 복습: Shortpath와 Multipath

이 두 용어는 자주 혼동되므로 구분해 두면 도움이 됩니다.

RDP Shortpath는 로컬 디바이스와 클라우드 PC 또는 세션 호스트 사이에 UDP 기반 전송을 설정하여, 가능한 경우 기본 TCP 전용 경로를 대체합니다. UDP는 더 일관된 지연 시간과 더 나은 안정성을 제공합니다. 퍼블릭 네트워크에는 선호 순서대로 시도되는 두 가지 모드가 있습니다.

  • STUN(NAT 통과 세션 유틸리티)을 통해 엔드포인트 간에 협상되는 직접 UDP 연결.
  • 직접 경로를 설정할 수 없을 때(예: 대칭 NAT 뒤) TURN(NAT 통과 중계 사용)을 통해 이루어지는 중계 UDP 연결.

RDP Multipath는 Shortpath 위에 구축됩니다. **ICE(Interactive Connectivity Establishment)**를 사용하여 여러 전송 경로를 동시에 검색하고 유지하며, 현재 경로가 저하되면 자동으로 트래픽을 대체 경로로 이동합니다. 사용 가능한 경로를 지속적으로 모니터링하므로 짧은 네트워크 문제가 세션 끊김이 아니라 조용한 장애 조치가 됩니다.

실제로 모든 RDP 세션은 여전히 포트 443의 TCP 역방향 연결로 시작한 다음 UDP로 업그레이드를 시도합니다. UDP를 사용할 수 없으면 세션은 TCP에 머뭅니다. Shortpath는 업그레이드이고 Multipath는 중복성입니다. 이번 주 뉴스는 둘 다를 확장했습니다.

macOS 베타: UDP Shortpath와 Multipath가 Mac에 도착

상용 고객에게 가장 중요한 것은 Mac입니다. 퍼블릭 네트워크용 RDP Shortpath와 UDP RDP Multipath가 macOS 베타 Windows App(버전 11.3.8, 빌드 3048)에서 제공되며 Windows 365와 Azure Virtual Desktop 모두에 적용됩니다.

이전에는 Mac 사용자가 안정적이지만 복원력이 낮은 환경을 얻었습니다. Windows 클라이언트가 상용 클라우드에서 누려온 UDP 기반 Shortpath 업그레이드와 다중 경로 장애 조치는 완전히 제공되지 않았습니다. 이제 베타에서 가능해졌습니다.

Mac 사용자가 얻는 것:

  • 퍼블릭 네트워크용 RDP Shortpath를 통한 UDP 기반 연결(STUN 및 TURN 경로 포함).
  • UDP RDP Multipath를 통해 클라이언트가 여러 UDP 경로를 유지하고 네트워크 상황이 변할 때 이들 사이를 전환할 수 있습니다.
  • 네트워크 전환, 도킹 해제, Wi-Fi와 셀룰러 간 이동 시 눈에 띄는 중단 감소.

아직 얻지 못하는 것: 중복 TCP 전송 경로입니다. 이 계층은 여전히 Windows 클라이언트 전용이며 Windows용 Windows App에서 지원됩니다. 따라서 Mac에서는 UDP 복원력을 얻지만 UDP를 완전히 차단하는 환경을 위한 TCP 폴백은 없습니다.

사용해 보려면 macOS 베타 Windows App 버전 11.3.8(3048) 이상을 사용하고 환경이 퍼블릭 네트워크용 RDP Shortpath 요구 사항을 충족하는지 확인하세요. 이는 Microsoft RDP macOS 배포 그룹의 베타이므로 전사적 배포가 아니라 평가용 미리 보기로 취급하세요.

Azure Government: Multipath GA 도달, TCP 출시 시작

GCC 및 GCC High 테넌트에게 가장 중요한 항목은 중복 UDP 전송 경로를 갖춘 RDP Multipath가 Azure Government의 Windows 365에서 정식 출시되었다는 점입니다. 동시에 Microsoft는 Azure Government에서 중복 TCP 전송 경로의 단계적 GA 출시를 시작했습니다.

이 조합이 중요한 이유는 Government 환경이 바로 UDP가 환영받지 못하는 곳인 경우가 많기 때문입니다. 강하게 잠긴 네트워크, 엄격한 아웃바운드 필터링, 대칭 NAT가 일반적이며, 바로 이러한 조건이 Multipath의 중복성을 가장 가치 있게 만들고 가장 제공하기 어렵게 만듭니다. UDP 중복성을 GA로 만들고 TCP 출시를 시작함으로써, 소버린 클라우드 고객이 이전에 상용 고객보다 복원 수단이 적었던 격차가 해소됩니다.

알아두어야 할 사항:

  • UDP가 여전히 선호됩니다. UDP 기반 Shortpath를 사용할 수 있을 때 성능과 안정성 측면에서 여전히 더 나은 전송입니다.
  • TCP 출시는 단계적이며 품질 중심입니다. 완료될 때까지 중복 TCP가 모든 클라우드 PC에서 일관되게 활성화되지 않을 수 있습니다. 고객은 유효성 검사 링을 통해 조기에 사용해 볼 수 있습니다.
  • 필수 조건이 충족되면 새로운 구성이 필요하지 않습니다. 주로 RDP Shortpath를 기본 전송으로 구성하는 것입니다.

UDP 및 TCP 경로 전반에서 Multipath가 어떻게 동작하는지 더 깊이 알아보려면 이전에 작성한 RDP Multipath 정식 출시 글을 참고하세요. 이번 주는 그 기능을 소버린 클라우드로 확장하는 것에 관한 것입니다.

Azure Government: TURN 기반 Shortpath, 전용 중계 범위 확보

세 번째 항목은 나머지 모든 것을 뒷받침하는 기반입니다. TURN 기반 RDP Shortpath의 단계적 GA 출시가 Azure Government의 Windows 365에서 시작되었으며, **새로운 전용 TURN 중계 범위인 20.140.236.0/22(UDP 포트 3478)**가 도입되었습니다.

TURN은 직접 UDP 연결이 불가능할 때 상황을 구해내는 중계 경로입니다. 중계는 알려진 IP와 포트를 사용하므로 방화벽에서 명시적으로 허용할 수 있습니다. 이것이 바로 직접 경로가 결코 협상되지 않는 잠긴 Government 네트워크에서 UDP를 실현 가능하게 만드는 요소입니다.

이는 상용 클라우드 모델에 대응합니다. Microsoft는 전용 TURN 중계 범위 51.5.0.0/16을 운영하며, 이는 이전에 공유되던 Azure Communication Services 범위와 별개입니다. 전용 범위는 Windows 365와 Azure Virtual Desktop 트래픽 전용이므로 액세스 제어를 단순화하고 일반적인 필터링을 피할 수 있습니다.

Azure Government의 방화벽 요구 사항:

용도방향원본대상포트프로토콜
STUN/TURN 중계아웃바운드클라우드 PC/세션 호스트 VM 서브넷20.140.236.0/223478UDP
STUN/TURN 중계아웃바운드클라이언트 네트워크20.140.236.0/223478UDP

Government 환경이 현재 모든 UDP를 차단한다면, 이 하나의 범위와 포트를 여는 것이 Shortpath, 나아가 Multipath를 여는 최소한의 변경입니다.

알아둘 가치가 있는 문서상의 차이

Microsoft 문서는 Azure Government의 TURN 상태에 대해 완전히 동기화되어 있지 않습니다. Windows 365의 새로운 기능 페이지는 이를 시작된 단계적 GA 출시로 설명합니다. 그러나 Azure Virtual Desktop의 새로운 기능 페이지와 RDP Shortpath Learn 문서는 현재도 Azure Government의 TURN 기반 RDP Shortpath를 퍼블릭 미리 보기로 설명하며, 유효성 검사 링 옵트인을 통해 사용 가능하고 범위는 동일하게 20.140.236.0/22라고 밝히고 있습니다.

실제로 이는 다음을 의미합니다. 기능은 지금 유효성 검사 링을 통해 사용 가능하며 GA가 출시 중입니다. 이에 의존하기 전에 자체 테넌트에서 현재 상태를 확인하고 파일럿에서 검증하세요. 제공 상황을 “사용 가능하고 진행 중"으로 취급하고 “보편적으로 켜짐"으로 간주하지 마세요.

관리자가 지금 해야 할 일

  1. 플릿의 클라이언트 버전을 확인하세요. Windows 365 또는 AVD를 사용하는 Mac 사용자가 있다면 macOS 베타 Windows App 11.3.8(3048)을 평가하세요. 그 외 모든 사용자는 최신 Windows App을 유지하세요.
  2. UDP 아웃바운드를 감사하세요. Shortpath와 Multipath는 모두 아웃바운드 UDP 3478에 의존합니다. 방화벽이 STUN/TURN 범위(상용은 51.5.0.0/16, Azure Government는 새로운 20.140.236.0/22)로의 허용을 하고 있는지 확인하세요.
  3. Government 테넌트의 경우 TURN 출시를 계획적으로 진행하세요. 유효성 검사 링에서 파일럿하고, 새로운 중계 범위에 연결할 수 있는지 확인한 다음 확장하세요. 단계적 TCP Multipath 출시가 모든 클라우드 PC에 도달했다고 가정하지 마세요.
  4. RDP Shortpath가 기본 전송인지 확인하세요. Multipath는 TCP 폴백에 대해서도 이에 의존합니다. Shortpath가 구성되지 않았다면 두 기능을 모두 놓치고 있는 것입니다.
  5. 네트워크 문서를 업데이트하세요. 런북에 Government나 macOS에서 UDP가 지원되지 않는다고 아직 적혀 있다면 더 이상 정확하지 않습니다. 새로운 범위와 베타 적용 범위를 기록하세요.
  6. 변경 후 연결 품질을 모니터링하세요. Windows 365 모니터링에서 연결 끊김 감소와 더 원활한 복구를 주시하고, 사용 가능한 경우 AVD Insights도 확인하세요. 클라이언트의 연결 정보 대화 상자에서 UDP 사용 여부를 확인할 수 있으며, 전송은 UDP, UDP(중계) 또는 UDP(프라이빗 네트워크)로 표시됩니다.

핵심 요약

Microsoft는 이번 주 원격 세션을 더 쓰러뜨리기 어렵게 만드는 데 집중했고, 가장 필요로 하는 두 곳에서 이를 해냈습니다. 상용 클라우드에서는 macOS 클라이언트가 마침내 Windows 사용자가 누려온 UDP Shortpath와 Multipath 환경을 얻었습니다. Azure Government에서는 Multipath가 UDP로 GA에 도달했고, TCP 중복성이 출시되기 시작했으며, TURN 기반 Shortpath가 허용 목록에 넣을 수 있는 전용 중계 범위를 확보했습니다. 어느 것도 재구축이 필요하지 않으며, 대부분은 방화벽과 클라이언트 버전을 최신으로 유지하기만 하면 됩니다.

출처

매주 Windows 365 및 Intune 업데이트는 X의 https://x.com/kkaminsk에서 확인하세요.