Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Déploiement de contrôleurs de domaine supplémentaires pour votre AWS Microsoft AD géré
Le déploiement de contrôleurs de domaine supplémentaires pour votre compte Microsoft AD AWS géré augmente la redondance, ce qui se traduit par une résilience et une disponibilité accrues. Ceci améliore également les performances de votre annuaire, grâce à la prise en charge d'un plus grand nombre de demandes Active Directory. Par exemple, vous pouvez désormais utiliser AWS Managed Microsoft AD pour prendre en charge plusieurs applications .NET déployées sur de grands parcs d'instances Amazon EC2 et Amazon RDS pour SQL Server.
Lorsque vous créez votre annuaire pour la première fois, AWS Managed Microsoft AD déploie deux contrôleurs de domaine dans plusieurs zones de disponibilité, ce qui est nécessaire à des fins de haute disponibilité. Plus tard, vous pourrez facilement déployer des contrôleurs de domaine supplémentaires via la Directory Service console en spécifiant simplement le nombre total de contrôleurs de domaine que vous souhaitez. AWS Managed Microsoft AD distribue les contrôleurs de domaine supplémentaires aux zones de disponibilité et aux sous-réseaux Amazon VPC sur lesquels s'exécute votre annuaire.
Par exemple, dans l'illustration ci-dessous, DC-1 et DC-2 représentez les deux contrôleurs de domaine créés à l'origine avec votre répertoire. La Directory Service console fait référence à ces contrôleurs de domaine par défaut comme étant obligatoires. AWS Managed Microsoft AD place intentionnellement chacun de ces contrôleurs de domaine dans des zones de disponibilité distinctes lors du processus de création de l'annuaire. Vous pouvez ensuite décider d'ajouter deux contrôleurs de domaine supplémentaires pour mieux répartir la charge d'authentification sur les pics de connexion. Les deux DC-4 représentent DC-3 les nouveaux contrôleurs de domaine, que la console qualifie désormais d'supplémentaires. Comme précédemment, AWS Managed Microsoft AD place à nouveau automatiquement les nouveaux contrôleurs de domaine dans différentes zones de disponibilité afin de garantir la haute disponibilité de votre domaine.
Grâce à ce processus, vous n'avez plus besoin de configurer manuellement la réplication des données d'annuaire, la génération automatique des instantanés quotidiens ou la surveillance des contrôleurs de domaine supplémentaires. Il vous est également plus facile de migrer et d'exécuter des charges de travail stratégiques intégrées à Active Directory AWS Cloud sans avoir à déployer et à gérer votre propre infrastructure Active Directory.
Vous pouvez utiliser l'un des outils suivants pour déployer ou supprimer des contrôleurs de domaine supplémentaires dans votre AWS compte Microsoft AD géré :
Note
Les contrôleurs de domaine supplémentaires constituent une fonctionnalité régionale de AWS Managed Microsoft AD. Si vous utilisez la Multi-Region réplication, les procédures suivantes doivent être appliquées séparément dans chaque région. Pour de plus amples informations, veuillez consulter Caractéristiques mondiales et régionales.
Ajouter ou supprimer des contrôleurs de domaine supplémentaires à l'aide du Console de gestion AWS
Vous pouvez utiliser le Console de gestion AWS pour ajouter ou supprimer des contrôleurs de domaine supplémentaires à votre AWS compte Microsoft AD géré.
Conditions préalables
Avant d'ajouter ou de supprimer des contrôleurs de domaine supplémentaires à votre AWS compte Microsoft AD géré, voici plus d'informations sur les exigences en matière de contrôleurs de domaine :
-
Après le déploiement de contrôleurs de domaine supplémentaires, vous pouvez ramener à deux le nombre de contrôleurs de domaine, ce qui correspond au minimum requis pour garantir la tolérance aux pannes et la haute disponibilité.
-
Les contrôleurs de domaine supprimés seront supprimés de la liste des contrôleurs de domaine supplémentaires. Les contrôleurs de domaine principal et secondaire sont obligatoires et ne peuvent pas être supprimés.
-
Si vous avez configuré votre compte Microsoft AD AWS géré pour activer LDAPS, LDAPS sera automatiquement activé pour tous les contrôleurs de domaine supplémentaires que vous ajouterez. Pour de plus amples informations, veuillez consulter Activer le protocole LDAP ou LDAPS sécurisé.
Procédure
Utilisez la procédure suivante pour déployer ou supprimer des contrôleurs de domaine supplémentaires dans votre AWS compte Microsoft AD géré à l'aide du Console de gestion AWS AWS CLI, ouPowerShell.
Article AWS de blog sur la sécurité connexe