As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Implantando controladores de domínio adicionais para seu AWS Microsoft AD gerenciado
A implantação de controladores de domínio adicionais para seu Microsoft AD AWS gerenciado aumenta a redundância, o que resulta em ainda mais resiliência e maior disponibilidade. Isso também melhora o desempenho do diretório oferecendo suporte a um maior número de solicitações do Active Directory. Por exemplo, agora você pode usar o AWS Managed Microsoft AD para oferecer suporte a vários aplicativos.NET implantados em grandes frotas de instâncias do Amazon EC2 e do Amazon RDS para SQL Server.
Quando você cria seu diretório pela primeira vez, o AWS Managed Microsoft AD implanta dois controladores de domínio em várias zonas de disponibilidade, o que é necessário para fins de alta disponibilidade. Posteriormente, você poderá implantar facilmente controladores de domínio adicionais por meio do Directory Service console, bastando especificar o número total de controladores de domínio que você deseja. AWS O Microsoft AD gerenciado distribui os controladores de domínio adicionais para as zonas de disponibilidade e sub-redes do Amazon VPC nas quais seu diretório está sendo executado.
Por exemplo, na ilustração abaixo, DC-1 e DC-2 represente os dois controladores de domínio que foram originalmente criados com seu diretório. O Directory Service console se refere a esses controladores de domínio padrão como Obrigatório. AWS O Microsoft AD gerenciado localiza intencionalmente cada um desses controladores de domínio em zonas de disponibilidade separadas durante o processo de criação do diretório. Mais tarde, você pode decidir adicionar mais dois controladores de domínio para ajudar a distribuir a carga de autenticação em períodos de pico de login. Ambos DC-3 e DC-4 representam os novos controladores de domínio, que o console agora chama de adicionais. Como antes, o AWS Managed Microsoft AD coloca automaticamente os novos controladores de domínio em diferentes zonas de disponibilidade para garantir a alta disponibilidade do seu domínio.
Esse processo elimina a necessidade de configurar manualmente a replicação de dados do diretório, os snapshots diários automatizados ou o monitoramento de controladores de domínio adicionais. Também é mais fácil migrar e executar workloads de missão crítica integradas ao Active Directory na Nuvem AWS sem precisar implantar e manter sua própria infraestrutura do Active Directory.
Você pode usar uma das seguintes ferramentas para implantar ou remover controladores de domínio adicionais no seu AWS Managed Microsoft AD:
nota
Controladores de domínio adicionais são um recurso regional do AWS Managed Microsoft AD. Se você estiver usando a Multi-Region replicação, os procedimentos a seguir devem ser aplicados separadamente em cada região. Para obter mais informações, consulte Recursos globais versus regionais.
Adicionar ou remover controladores de domínio adicionais com o Console de gerenciamento da AWS
Você pode usar o Console de gerenciamento da AWS para adicionar ou remover controladores de domínio adicionais ao seu AWS Managed Microsoft AD.
Pré-requisitos
Antes de adicionar ou remover controladores de domínio adicionais ao seu AWS Managed Microsoft AD, veja mais informações sobre os requisitos do controlador de domínio:
-
Após ter implantado controladores de domínio adicionais, você pode reduzir o número de controladores de domínio para dois, que é o mínimo exigido para fins de tolerância a falhas e de alta disponibilidade.
-
Os controladores de domínio excluídos serão removidos da lista de controladores de domínio adicionais. Os controladores de domínio principal e secundário são obrigatórios e não podem ser excluídos.
-
Se você tiver configurado seu AWS Managed Microsoft AD para habilitar o LDAPS, quaisquer controladores de domínio adicionais que você adicionar também terão o LDAPS ativado automaticamente. Para obter mais informações, consulte Como habilitar o LDAP seguro ou LDAPS.
Procedimento
Use o procedimento a seguir para implantar ou remover controladores de domínio adicionais em seu AWS Managed Microsoft AD com o Console de gerenciamento da AWS, AWS CLI, ouPowerShell.
Artigo relacionado ao blog de AWS segurança