Tutorial: compartilhar seu diretório do AWS Managed Microsoft AD para associação direta ao domínio do EC2
Esse tutorial mostra como compartilhar seu diretório do AWS Managed Microsoft AD (a conta de proprietário do diretório) com outra Conta da AWS (a conta de consumidor do diretório). Assim que os pré-requisitos de rede forem concluídos, você compartilhará um diretório entre duas Contas da AWS. Depois, você aprenderá como associar diretamente uma instância do EC2 a um domínio na conta de consumidor do diretório.
Recomendamos que você primeiro revise os principais conceitos do compartilhamento de diretório e conteúdo do caso de uso antes de começar a trabalhar neste tutorial. Para ter mais informações, consulte Principais conceitos do compartilhamento de diretórios.
O processo de compartilhamento do diretório varia dependendo se você compartilha o diretório com outra Conta da AWS na mesma organização da AWS ou com uma conta externa à organização da AWS. Para obter mais informações sobre como o compartilhamento funciona, consulte Métodos de compartilhamento.
Esse fluxo de trabalho tem quatro etapas básicas.
- Etapa 1: configurar o ambiente de rede
-
Na conta de proprietário do diretório, configure todos os pré-requisitos de rede necessários para o processo de compartilhamento de diretório.
- Etapa 2: compartilhar seu diretório
-
Enquanto estiver conectado com credenciais de administrador de proprietário do diretório, abra o console do AWS Directory Service e inicie o fluxo de trabalho de compartilhamento de diretório, que envia um convite para a conta de consumidor do diretório.
- Etapa 3: aceitar o convite do diretório compartilhado (opcional)
-
Enquanto estiver conectado com credenciais de administrador de consumidor do diretório, abra o console da AWS Directory Service e aceite o convite de compartilhamento de diretório.
- Etapa 4: testar a associação direta de uma instância do EC2 para Windows Server a um domínio
-
Por fim, como administrador de consumidor do diretório, tente inserir uma instância do EC2 ao seu domínio e verifique se isso funciona.
Recursos adicionais