別の VPC またはアカウントの AWS Managed Microsoft AD で Amazon FSx を使用する - Amazon FSx for Windows File Server

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

別の VPC またはアカウントの AWS Managed Microsoft AD で Amazon FSx を使用する

VPC ピアリングを使用して、FSx for Windows File Server ファイルシステムを同じアカウント内の別の VPC にある AWS Managed Microsoft AD ディレクトリに結合できます。ディレクトリ共有を使用して、ファイルシステムを AWS Managed Microsoft AD 別の AWS アカウントの ディレクトリに結合することもできます。

注記

ファイルシステム AWS リージョン と同じ AWS Managed Microsoft AD 内でのみ を選択できます。クロスリージョン VPC ピアリング設定を使用する場合は、セルフマネージド型の Microsoft Active Directory を使用する必要があります。詳細については、「セルフマネージド Microsoft Active Directory を使用する」を参照してください。

ファイルシステムを別の VPC AWS Managed Microsoft AD にある に結合するワークフローには、次のステップが含まれます。

  1. ネットワーク環境を設定します。

  2. ディレクトリを共有します。

  3. ファイルシステムを共有ディレクトリに結合します。

詳細については、「AWS Directory Service 管理ガイド」の「ディレクトリの共有」を参照してください。

ネットワーク環境を設定するには、 AWS Transit Gateway または Amazon VPC を使用して VPC ピアリング接続を作成します。さらに、ネットワークトラフィックが 2 つの VPC 間で許可されていることを確認してください。

トランジットゲートウェイ は、VPC とオンプレミスネットワークを相互接続するために使用できるネットワークの中継ハブです。VPC Transit Gateway の使用の詳細については、「Amazon VPC Transit Gateway ガイド」の「Transit Gateway の開始方法」を参照してください。

VPC ピアリング接続 は、2 つの VPC 間のネットワーク接続です。この接続では、インターネットプロトコルバージョン 4 (IPv4) またはインターネットプロトコルバージョン 6 (IPv6) のプライベートアドレスを使用して、2 つの VPC 間でトラフィックを送信できます。VPC ピアリングを使用して、同じ 内 AWS リージョン または 間の VPCs を接続できます AWS リージョン。VPC ピアリングについての詳細については、「Amazon VPC ピアリング ガイド」の「VPC ピア機能とは」を参照してください。

ファイルシステムとは異なるアカウントの AWS Managed Microsoft AD ディレクトリにファイルシステムを結合する場合、別の前提条件があります。また、Microsoft Active Directory を他のアカウントと共有します。これを行うには、 AWS Managed Microsoft Active Directory のディレクトリ共有機能を使用できます。詳細については、「AWS Directory Service 管理ガイド」の「ディレクトリの共有」を参照してください。