Konfigurasikan AD yang Dikelola Sendiri atau On-premise - Layanan Basis Data Relasional Amazon

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan AD yang Dikelola Sendiri atau On-premise

Untuk bergabung dengan Microsoft AD lokal atau yang dikelola sendiri ke instans DB RDS Kustom untuk SQL Server, Domain Aktif Anda harus dikonfigurasi sebagai berikut:

  • Tentukan subnet yang VPC terkait dengan instans DB RDS Kustom untuk SQL Server di AD yang dikelola sendiri atau lokal. Konfirmasikan tidak ada konflik antara subnet di Anda VPC dan subnet di situs iklan Anda.

  • Pengontrol domain AD Anda memiliki tingkat fungsional domain Windows Server 2008 R2 atau lebih tinggi.

  • Nama domain AD Anda tidak dapat dalam format Single Lable Domain (SLD). RDS Kustom untuk SQL Server tidak mendukung SLD domain.

  • Nama domain yang memenuhi syarat (FQDN) untuk iklan Anda tidak boleh melebihi 47 karakter.

Konfigurasikan konektivitas jaringan Anda

Konfigurasikan konektivitas jaringan AD yang dikelola sendiri atau di lokasi Anda dengan cara berikut:

  • Siapkan konektivitas antara Amazon VPC tempat instans RDS Kustom untuk SQL Server berjalan, dan AD Anda. Gunakan AWS Direct Connect, AWS VPN, AWS Transit Gateway, dan VPC Peering.

  • Izinkan lalu lintas di port grup dan jaringan keamanan RDS Kustom untuk SQL Server Anda ACLs ke AD yang dikelola sendiri atau di lokasi Anda. Untuk informasi selengkapnya, lihat Aturan port konfigurasi jaringan.

    Direktori Otentikasi Microsoft SQL Server Windows

Konfigurasikan DNS resolusi

Siapkan persyaratan berikut untuk mengonfigurasi DNS resolusi dengan AD yang dikelola sendiri atau lokal:

  • Konfigurasikan DNS resolusi dalam diri Anda VPC untuk menyelesaikan nama domain yang sepenuhnya memenuhi syarat (FQDN) Active Directory yang dihosting sendiri. Contoh dari sebuah FQDN adalahcorp.example.local. Untuk mengonfigurasi DNS resolusi, konfigurasikan VPC DNS resolver untuk meneruskan kueri untuk domain tertentu dengan aturan titik akhir dan resolver keluar Amazon Route 53. Untuk informasi selengkapnya, lihat Mengonfigurasi titik akhir keluar Route 53 Resolver untuk menyelesaikan catatan. DNS

  • Untuk beban kerja yang memanfaatkan sumber daya lokal VPCs dan sumber daya lokal, Anda harus menyelesaikan DNS catatan yang dihosting di lokasi. Sumber daya lokal mungkin perlu menyelesaikan nama yang dihosting. AWS

    Untuk membuat penyiapan cloud hybrid, gunakan titik akhir resolver dan rel penerusan bersyarat untuk menyelesaikan DNS kueri antara sumber daya lokal dan kustom Anda. VPC Untuk informasi selengkapnya, lihat Menyelesaikan DNS kueri antara VPCs dan jaringan Anda di Panduan Pengembang Amazon Route 53.

penting

Memodifikasi pengaturan DNS resolver antarmuka jaringan pada RDS Kustom untuk SQL Server menyebabkan VPC titik akhir yang DNS diaktifkan tidak lagi berfungsi dengan benar. DNSVPCEndpoint yang diaktifkan diperlukan untuk instance dalam subnet pribadi tanpa akses internet.