View a markdown version of this page

Perubahan ketersediaan Simple AD - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Perubahan ketersediaan Simple AD

Panduan ini memberikan informasi tentang perubahan Simple AD dan alternatif yang direkomendasikan untuk pelanggan AWS Directory Service Simple AD.

catatan

Hanya pelanggan baru yang melakukan onboarding ke Simple AD yang tidak diizinkan. Pelanggan Simple AD yang ada mempertahankan fungsionalitas penuh. Direktori, pengguna, komputer, dan beban kerja terintegrasi Anda tidak terpengaruh, dan Anda dapat terus membuat direktori Simple AD baru.

Alternatif yang direkomendasikan

Kami menyarankan agar pelanggan mengevaluasi alternatif berikut berdasarkan kasus penggunaan mereka:

AWS Microsoft AD yang Dikelola

  • AWS Microsoft AD yang dikelola sepenuhnya adalah layanan Microsoft Active Directory (AD) asli yang dikelola sepenuhnya yang di-host AWS. Tidak seperti Simple AD, yaitu Samba-based, AWS Managed Microsoft AD berjalan pada Windows Server Active Directory yang sebenarnya dan menyediakan fitur direktori full-fidelity termasuk Kebijakan Grup, trust, ekstensi skema, otentikasi Kerberos, dan LDAP.

  • Pelanggan dapat membagikan direktori Microsoft AD yang AWS Dikelola di beberapa AWS akun, memungkinkan penggabungan domain EC2 dan autentikasi AD untuk sumber daya di akun yang berbeda.

  • Log keamanan dapat diteruskan ke Amazon CloudWatch Logs untuk pemantauan keamanan, audit, dan pelaporan kepatuhan.

  • AWS Microsoft AD yang dikelola terintegrasi dengan serangkaian AWS layanan yang luas termasuk WorkSpaces, Amazon RDS, Amazon FSx for Windows File Server, Amazon EC2, dan. AWS IAM Identity Center

  • Tersedia dalam Edisi Standar (hingga 30.000 objek direktori) dan Enterprise Edition (hingga 500.000 objek direktori) dengan dukungan Multi-wilayah.

Untuk memulai, lihat AWS Dikelola Microsoft AD. Untuk harga, lihat Directory Service harga.

AD Connector

  • AD Connector adalah layanan proxy yang menghubungkan AWS layanan ke AD yang dikelola sendiri (lokal atau di cloud) tanpa mereplikasi data direktori. Lebih baik jika Anda ingin menggunakan Samba-based AD yang dikelola sendiri atau sudah memiliki iklan yang dikelola sendiri dengan AWS aplikasi.

  • AD Connector memungkinkan integrasi AWS aplikasi dengan AD yang dikelola sendiri. Misalnya, pelanggan dapat menggunakan AD Connector untuk terhubung WorkSpaces ke AD lokal mereka, mengaktifkan penggabungan domain EC2, mengakses kredensyal AD Konsol Manajemen AWS with, dan berintegrasi dengannya. AWS IAM Identity Center

  • AD Connector menggunakan kebijakan keamanan AD yang dikelola sendiri seperti kedaluwarsa kata sandi, riwayat kata sandi, dan kebijakan penguncian akun, tidak ada sinkronisasi atau replikasi data direktori. AWS

  • Tersedia dalam ukuran Kecil dan Besar.

Untuk memulai, lihat AD Connector. Untuk penetapan harga, lihat harga jenis direktori Directory Service lainnya.

Sumber daya tambahan