View a markdown version of this page

Implantando controladores de domínio adicionais para seu AWS Microsoft AD gerenciado - AWS Directory Service

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Implantando controladores de domínio adicionais para seu AWS Microsoft AD gerenciado

A implantação de controladores de domínio adicionais para seu Microsoft AD AWS gerenciado aumenta a redundância, o que resulta em ainda mais resiliência e maior disponibilidade. Isso também melhora o desempenho do diretório oferecendo suporte a um maior número de solicitações do Active Directory. Por exemplo, agora você pode usar o AWS Managed Microsoft AD para oferecer suporte a vários aplicativos.NET implantados em grandes frotas de instâncias do Amazon EC2 e do Amazon RDS para SQL Server.

Quando você cria seu diretório pela primeira vez, o AWS Managed Microsoft AD implanta dois controladores de domínio em várias zonas de disponibilidade, o que é necessário para fins de alta disponibilidade. Posteriormente, você poderá implantar facilmente controladores de domínio adicionais por meio do Directory Service console, bastando especificar o número total de controladores de domínio que você deseja. AWS O Microsoft AD gerenciado distribui os controladores de domínio adicionais para as zonas de disponibilidade e sub-redes do Amazon VPC nas quais seu diretório está sendo executado.

Por exemplo, na ilustração abaixo, DC-1 e DC-2 represente os dois controladores de domínio que foram originalmente criados com seu diretório. O Directory Service console se refere a esses controladores de domínio padrão como Obrigatório. AWS O Microsoft AD gerenciado localiza intencionalmente cada um desses controladores de domínio em zonas de disponibilidade separadas durante o processo de criação do diretório. Mais tarde, você pode decidir adicionar mais dois controladores de domínio para ajudar a distribuir a carga de autenticação em períodos de pico de login. Ambos DC-3 e DC-4 representam os novos controladores de domínio, que o console agora chama de adicionais. Como antes, o AWS Managed Microsoft AD coloca automaticamente os novos controladores de domínio em diferentes zonas de disponibilidade para garantir a alta disponibilidade do seu domínio.

Quatro controladores de domínio distribuídos em duas zonas de disponibilidade.

Esse processo elimina a necessidade de configurar manualmente a replicação de dados do diretório, os snapshots diários automatizados ou o monitoramento de controladores de domínio adicionais. Também é mais fácil migrar e executar workloads de missão crítica integradas ao Active Directory na Nuvem AWS sem precisar implantar e manter sua própria infraestrutura do Active Directory.

Você pode usar uma das seguintes ferramentas para implantar ou remover controladores de domínio adicionais no seu AWS Managed Microsoft AD:

nota

Controladores de domínio adicionais são um recurso regional do AWS Managed Microsoft AD. Se você estiver usando a Multi-Region replicação, os procedimentos a seguir devem ser aplicados separadamente em cada região. Para obter mais informações, consulte Recursos globais versus regionais.

Adicionar ou remover controladores de domínio adicionais com o Console de gerenciamento da AWS

Você pode usar o Console de gerenciamento da AWS para adicionar ou remover controladores de domínio adicionais ao seu AWS Managed Microsoft AD.

Pré-requisitos

Antes de adicionar ou remover controladores de domínio adicionais ao seu AWS Managed Microsoft AD, veja mais informações sobre os requisitos do controlador de domínio:

  • Após ter implantado controladores de domínio adicionais, você pode reduzir o número de controladores de domínio para dois, que é o mínimo exigido para fins de tolerância a falhas e de alta disponibilidade.

  • Os controladores de domínio excluídos serão removidos da lista de controladores de domínio adicionais. Os controladores de domínio principal e secundário são obrigatórios e não podem ser excluídos.

  • Se você tiver configurado seu AWS Managed Microsoft AD para habilitar o LDAPS, quaisquer controladores de domínio adicionais que você adicionar também terão o LDAPS ativado automaticamente. Para obter mais informações, consulte Como habilitar o LDAP seguro ou LDAPS.

Procedimento

Use o procedimento a seguir para implantar ou remover controladores de domínio adicionais em seu AWS Managed Microsoft AD com o Console de gerenciamento da AWS, AWS CLI, ouPowerShell.

Console de gerenciamento da AWS
Para adicionar ou remover controladores de domínio adicionais com o Console de gerenciamento da AWS
  1. No painel de navegação do console do AWS Directory Service, escolha Diretórios.

  2. Na página Directories (Diretórios), escolha o ID do diretório.

  3. Na página Detalhes do diretório, siga um destes procedimentos:

    • Se você tiver várias regiões aparecendo em Multi-Region replicação, selecione a região em que deseja adicionar ou remover controladores de domínio e, em seguida, escolha a guia Escalar e compartilhar. Para obter mais informações, consulte Regiões principais versus adicionais.

    • Se você não tiver nenhuma região exibida sob Multi-Region replicação, escolha a guia Escalar e compartilhar.

  4. Na seção Domain controllers (Controladores de domínio), selecione Edit (Editar).

  5. Especifique o número de controladores de domínio para adicionar ou remover do diretório e selecione Modify (Alterar).

  6. Quando o AWS Managed Microsoft AD conclui o processo de implantação, todos os controladores de domínio mostram o status Ativo, e a Zona de Disponibilidade atribuída e as sub-redes Amazon VPC aparecem. Os novos controladores de domínio são distribuídos igualmente nas zonas de disponibilidade e nas sub-redes onde o diretório já está implantado.

AWS CLI
Para adicionar ou remover controladores de domínio adicionais com AWS CLI
  1. Abra AWS CLI o. Para verificar o número atual de controladores de domínio, execute o comando a seguir, substituindo a ID do diretório pela ID do diretório AWS gerenciado do Microsoft AD:

    aws ds describe-directories --directory-id d-1234567890 | grep DesiredNumberOfDomainControllers
  2. Para adicionar ou remover controladores de domínio, você pode usar o comando update-number-of-domain-controllers. Por exemplo, você pode usar o comando apresentado a seguir para definir o número total de controladores de domínio para 4. Certifique-se de substituir a ID do diretório pela ID do diretório AWS gerenciado do Microsoft AD e o desired-number parâmetro pelo número de controladores de domínio que você deseja implantar.

    aws ds update-number-of-domain-controllers --directory-id d-1234567890 --desired-number 4
PowerShell
Para adicionar ou remover controladores de domínio adicionais com PowerShell
  1. Abra o PowerShell. Para verificar o número atual de controladores de domínio, execute o seguinte comando, substituindo a ID do diretório pela ID do AWS Managed Microsoft AD:

    Get-DSDirectory -DirectoryId d-1234567890 | Select-Object DesiredNumberOfDomainControllers
  2. Para adicionar ou remover controladores de domínio, você pode usar o comando Set-DSDomainControllerCount. Por exemplo, você pode usar o comando apresentado a seguir para definir o número total de controladores de domínio para 4. Certifique-se de substituir a ID do diretório pela ID do diretório AWS gerenciado do Microsoft AD e o DesiredNumber parâmetro pelo número de controladores de domínio que você deseja implantar.

    Set-DSDomainControllerCount -DirectoryId d-1234567890 -DesiredNumber 4

Artigo relacionado ao blog de AWS segurança