ローカルADドメインをAWSに移動していますが、それを行う最善の方法がわかりません。
シナリオ:2つのオンプレミスドメイン(.localと.net)があります。私はそのうちの1人を退職させ、もう1人に移動します。どちらも積極的に使用されているため、どちらも生産と見なされます。すべてを一方から他方に移動する前に、ADをAWSに拡張したいと考えています。さらに、最終的にはデータセンターから離れたいと考えています。
オプション1:2つのEC2インスタンスをスピンアップし、それらをDCとして設定します。これは最も単純なオプションのように見えますが、最も高価です(2 m4.xlargeマシンの場合、$ 0.99 /時のようなもの)。
オプション2:AWS Directory Serviceを使用します(かなり新しく見えます)。この問題は、現在のドメインを拡張することを許可していないことです。まったく新しいドメインを作成することしかできません。利点は、安価である(0.40ドル/時間と思います)ことと、すべてを構成することです。このようにした場合、現在のドメインとの信頼関係を設定する必要があると思います。
AWSディレクトリサービスの経験はありますか?これら2つのオプションを比較することについて、インターネット上で何も見つけられないようです。
誰かが上記の2つよりも良いオプションを持っているなら、私もそれについて聞いてみたいです。
参照リンク:
オンプレミスドメインをAWSに拡張する:http://docs.aws.Amazon.com/quickstart/latest/active-directory- ds/sceneio-2.html
AWS Directory Service:http://docs.aws.Amazon.com/directoryservice/latest/admin-guide/directory_Microsoft_ad.html
助けてくれてありがとう!