管理目录注册 - AWS Private Certificate Authority

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

管理目录注册

Console
使用控制台管理目录注册

可以从 AWS Private CA Connector for Active Directory 控制台的顶层管理连接器的目录注册。本主题将介绍可用的管理选项。

  1. 登录您的 AWS 账户,然后打开 Active Directory AWS Private CA 连接器控制台,网址为https://console.aws.amazon.com/pca-connector-ad/home

  2. 在左侧导航区域中,选择目录注册

  3. 目录注册页面显示包含以下字段的注册目录表:

    • 目录 ID – 目录的唯一 ID

    • 目录名称 – 目录域站点名称

    • 目录类型

    • 已注册 – 注册的状态。支持的值为 CREATING | ACTIVE | DELETING | FAILED。

    • 目录状态 – 目录的状态

    用户可以使用注册目录创建新的注册。

  4. 您可以选择列出的注册之一进行管理。这将启用查看注册详细信息取消注册目录按钮。使用查看注册详细信息按钮可打开注册的详细信息页面。

  5. 目录注册详细信息窗格,其中显示以下信息:

    • 目录域站点名称

    • 目录 ID – 目录的唯一 ID。选择该链接会将您带到 AWS Directory Service 控制台。

    • 目录类型

    • 状态 – 目录的状态

    • 目录注册 ARN-目录注册的 Amazon 资源名称

    • 其他状态信息

  6. 在 “连接器和服务主体名称” (SPNs) 窗格中,您可以管理SPNs连接器。有关更多信息,请参阅查看连接器详细信息

  7. 标签:可选窗格中,您可以在 AD 资源上应用和移除元数据。标签是键值字符串对,其中键对于资源必须是唯一的,而值是可选的。该窗格在表中显示资源的任何现有标签。支持以下操作。

    • 选择管理标签以打开管理标签页面。

    • 选择“添加新标签”以创建标签。填写字段和(可选)字段。选择保存更改以应用标签。

    • 选择标签旁边的删除按钮将其标记为删除,然后选择保存更改进行确认。

API

要管理目录注册,请使用 API

创建:活动目录 AWS Private CA 连接器中的CreateDirectoryRegistration操作API。

检索:活动目录 AWS Private CA 连接器中的GetDirectoryRegistration操作API。

列表:活动目录 AWS Private CA 连接器中的ListDirectoryRegistrations操作API。

删除:活动目录 AWS Private CA 连接器中的DeleteDirectoryRegistration操作API。

CLI

要管理目录注册,请使用 CLI

创建:使用 Active Directory AWS Private CA 连接器部分中的create-directory-registration命令 AWS CLI。

检索:” 的 “活动目录 AWS Private CA 连接器” 部分中的get-directory-registration命令 AWS CLI。

列表:位于 “活动目录 AWS Private CA 连接器” 部分中的list-directory-registrations命令 AWS CLI。

删除:位于 “活动目录 AWS Private CA 连接器” 部分中的delete-directory-registration命令 AWS CLI。