View a markdown version of this page

Despliegue de controladores de dominio adicionales para su AWS Microsoft AD administrado - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Despliegue de controladores de dominio adicionales para su AWS Microsoft AD administrado

La implementación de controladores de dominio adicionales para su Microsoft AD AWS administrado aumenta la redundancia, lo que se traduce en una resiliencia y disponibilidad aún mayores. Esto también mejora el desempeño del directorio al poder utilizar un mayor número de solicitudes de Active Directory. Por ejemplo, ahora puede usar Microsoft AD AWS administrado para admitir varias aplicaciones.NET que se implementan en grandes flotas de instancias de Amazon EC2 y Amazon RDS para SQL Server.

Cuando crea su directorio por primera vez, AWS Managed Microsoft AD implementa dos controladores de dominio en varias zonas de disponibilidad, lo que es necesario para lograr una alta disponibilidad. Más adelante, puede implementar fácilmente controladores de dominio adicionales a través de la Directory Service consola; basta con especificar el número total de controladores de dominio que desea. AWS El Microsoft AD administrado distribuye los controladores de dominio adicionales a las zonas de disponibilidad y a las subredes de Amazon VPC en las que se ejecuta el directorio.

Por ejemplo, en la siguiente ilustración, DC-1 y DC-2 representa los dos controladores de dominio que se crearon originalmente con su directorio. La Directory Service consola hace referencia a estos controladores de dominio predeterminados como obligatorios. AWS El Microsoft AD administrado ubica intencionadamente cada uno de estos controladores de dominio en zonas de disponibilidad independientes durante el proceso de creación del directorio. Luego podrá optar por añadir dos controladores de dominio más para ayudar a distribuir la carga de autenticación en las horas pico de inicio de sesión. Ambos DC-4 representan DC-3 los nuevos controladores de dominio, que la consola ahora denomina adicionales. Como antes, AWS Managed Microsoft AD vuelve a colocar automáticamente los nuevos controladores de dominio en diferentes zonas de disponibilidad para garantizar la alta disponibilidad del dominio.

Cuatro controladores de dominio repartidos en dos zonas de disponibilidad.

Este proceso evita tener que configurar manualmente la replicación de datos del directorio, las instantáneas diarias automatizadas o la monitorización de los controladores de dominio adicionales. También es más fácil migrar y ejecutar cargas de trabajo críticas integradas en Active Directory en la Nube de AWS sin tener que implementar y mantener su propia infraestructura de Active Directory.

Puedes usar cualquiera de las siguientes herramientas para implementar o eliminar controladores de dominio adicionales de tu Microsoft AD AWS administrado:

nota

Los controladores de dominio adicionales son una función regional de AWS Managed Microsoft AD. Si utiliza la Multi-Region replicación, los siguientes procedimientos deben aplicarse por separado en cada región. Para obtener más información, consulte Características globales frente a las regionales.

Agregar o eliminar controladores de dominio adicionales con Consola de administración de AWS

Puede utilizarla Consola de administración de AWS para agregar o eliminar controladores de dominio adicionales a su Microsoft AD AWS administrado.

Requisitos previos

Antes de agregar o eliminar controladores de dominio adicionales a tu Microsoft AD AWS administrado, aquí encontrarás más información sobre los requisitos de los controladores de dominio:

  • Después de la implementación de controladores de dominio adicionales, puede reducir el número de controladores de dominio a dos, que es el mínimo necesario para lograr tolerancia a errores y una alta disponibilidad.

  • Los controladores de dominio eliminados se eliminarán de la lista de controladores de dominio adicionales. Los controladores de dominio principal y secundario son obligatorios y no se pueden eliminar.

  • Si has configurado tu Microsoft AD AWS administrado para habilitar LDAPS, todos los controladores de dominio adicionales que agregues también tendrán el LDAPS habilitado automáticamente. Para obtener más información, consulte Habilitación del LDAP seguro o LDAPS.

Procedimiento

Utilice el siguiente procedimiento para implementar o eliminar controladores de dominio adicionales en su Microsoft AD AWS administrado con Consola de administración de AWS, AWS CLI, o. PowerShell

Consola de administración de AWS
Para agregar o eliminar controladores de dominio adicionales con Consola de administración de AWS
  1. En el panel de navegación de la consola de AWS Directory Service, elija Directorios.

  2. En la página Directorios, elija el ID del directorio.

  3. En la página Detalles del directorio, lleve a cabo una de las siguientes operaciones:

    • Si hay varias regiones en proceso de Multi-Region replicación, seleccione la región en la que quiere agregar o eliminar los controladores de dominio y, a continuación, elija la pestaña Escalar y compartir. Para obtener más información, consulte Regiones principales frente a las adicionales.

    • Si no aparece ninguna región en proceso de Multi-Region replicación, elija la pestaña Escalar y compartir.

  4. En la sección Domain controllers (Controladores de dominio), elija Edit (Editar).

  5. Especifique el número de controladores de dominio que va a añadir o quitar del directorio y, a continuación, elija Modify (Modificar).

  6. Cuando AWS Managed Microsoft AD finaliza el proceso de implementación, todos los controladores de dominio muestran el estado Activo y aparecen las subredes de Amazon VPC y de la zona de disponibilidad asignadas. Los nuevos controladores de dominio se distribuyen de manera equitativa entre las zonas de disponibilidad y subredes en las que el directorio ya está implementado.

AWS CLI
Para agregar o eliminar controladores de dominio adicionales con AWS CLI
  1. Abra el AWS CLI. Para comprobar el número actual de controladores de dominio, ejecute el siguiente comando y sustituya el ID del directorio por el ID del directorio AWS administrado de Microsoft AD:

    aws ds describe-directories --directory-id d-1234567890 | grep DesiredNumberOfDomainControllers
  2. Para añadir o quitar controladores de dominio, puede utilizar el comando update-number-of-domain-controllers. Por ejemplo, puede usar el siguiente comando para configurar el número total de controladores de dominio en 4. Asegúrese de reemplazar el ID del directorio por el ID del directorio AWS administrado de Microsoft AD y el desired-number parámetro por el número de controladores de dominio que desea implementar.

    aws ds update-number-of-domain-controllers --directory-id d-1234567890 --desired-number 4
PowerShell
Para agregar o eliminar controladores de dominio adicionales con PowerShell
  1. Abra PowerShell. Para comprobar la cantidad de controladores de dominio, ejecute el siguiente comando y sustituya el ID del directorio por el ID del directorio de su AWS Managed Microsoft AD:

    Get-DSDirectory -DirectoryId d-1234567890 | Select-Object DesiredNumberOfDomainControllers
  2. Para añadir o quitar controladores de dominio, puede utilizar el comando Set-DSDomainControllerCount. Por ejemplo, puede usar el siguiente comando para configurar el número total de controladores de dominio en 4. Asegúrese de reemplazar el ID del directorio por el ID del directorio AWS administrado de Microsoft AD y el DesiredNumber parámetro por el número de controladores de dominio que desea implementar.

    Set-DSDomainControllerCount -DirectoryId d-1234567890 -DesiredNumber 4

Artículo AWS de blog de seguridad relacionado