AWS 托管微软 AD 配额 - AWS Directory Service

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS 托管微软 AD 配额

以下是 AWS 托管 Microsoft AD 的默认配额。除非另有说明,否则每个限额均与区域一一对应。

AWS 托管微软 AD 配额
资源 默认限额
AWS 微软 AD 托管目录 20
手动快照* 每个 Microsoft AWS 托管 AD
手动快照期限 ** 180 天
每个目录的最大域控制器数量 20
每个标准 Microsoft AD 的共享域*** 5
每个企业版 Microsoft AD 的共享域*** 125
每个目录的最大注册证书颁发机构 (CA) 证书数 5
单个 AWS 托管 Microsoft AD(企业版)目录中的最大 AWS 区域总数**** 5

* 手动快照限额无法更改。

** 手动快照支持的最长期限为 180 天,无法更改。这是由于删除对象的 Tombstone-Life 属性,该属性定义了 Active Directory 的系统状态备份的有用保质期。无法从超过 180 天的快照进行还原。有关更多信息,请参阅 Microsoft 网站上的 Active Directory 的系统状态备份的有用保质期

*** 共享域默认限额是指可以共享单个目录的账户数量。

**** 这包括 1 个主要区域和最多 4 个其他区域。有关更多信息,请参阅 主区域与其他区域

注意

您不能将公有 IP 地址附加到您的 AWS 弹性网络接口 (ENI)。

有关应用程序设计和负载分配的信息,请参阅为 AWS 托管 Microsoft AD 编程应用程序时的最佳实践

有关存储和对象限额,请参阅 AWS Directory Service 定价页面上的对照表。