在自行管理的 Active Directory 域中管理数据库实例
您可以使用 AWS 管理控制台、AWS CLI 或 Amazon RDS API 来管理数据库实例及其与自行管理的 AD 域的关系。例如,您可以将数据库实例移入域、移出域或在域之间移动。
使用 Amazon RDS API,您可以:
-
要重新尝试以失败的成员资格加入自行管理的域,请使用 ModifyDBInstance API 操作并指定相同的参数集:
-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
要从自托管式域中删除数据库实例,请使用
ModifyDBInstanceAPI 操作并指定--disable-domain作为域参数。 -
要将数据库实例从一个自托管式域移至另一个自托管式域,请使用
ModifyDBInstanceAPI 操作并指定新域的域参数。-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
要列出每个数据库实例的自行管理的 AD 域成员资格,请使用 DescribeDBInstances API 操作。
了解自行管理的 Active Directory 域成员资格
在创建或修改数据库实例并指定 AD 详细信息后,实例将成为自托管式 AD 域的成员。AWS 控制台将指示数据库实例的自托管式 Active Directory 域成员资格的状态。数据库实例的状态可以是以下状态之一:
-
已加入 – 实例是 AD 域的成员。
-
正在加入 – 实例正处于成为 AD 域成员的过程中。
-
待联接 – 实例成员资格待定。
-
pending-maintenance-join:AWS 在下一计划维护时段期间尝试使实例成为 AD 域的成员。
-
待删除 – 等待从 AD 域中删除实例。
-
pending-maintenance-removal:AWS 在下一计划维护时段期间尝试从 AD 域中移除实例。
-
失败 – 配置问题阻碍实例加入 AD 域。在重新发出实例修改命令之前检查并修复配置。
-
正在删除 – 正从自托管式 AD 域中删除实例。
重要
成为自托管式 AD 域成员的请求可能因网络连接问题而失败。例如,您可能会创建数据库实例或修改现有实例,并且尝试使数据库实例成为某个自托管式 AD 域的成员会失败。在这种情况下,您重新发出命令来创建或修改数据库实例,或者修改新创建的实例来加入自托管式 AD 域。