Перехід на попередню AD до AWS


13

Я переміщую свій локальний домен AD на AWS, і я не впевнений, що це найкраще зробити.

Сценарій : У мене є 2 доменних домену (.local та .net). Я виходжу з одного з них і переходжу до іншого. Обидва вважаються виробництвом, оскільки вони обидва активно використовуються. Перш ніж я почати пересувати все від одного до іншого, я хочу, щоб AD поширився на AWS. Крім того, ми з часом хочемо бути поза центром обробки даних.

Варіант 1 : Спініруйте 2 екземпляри EC2 і налаштуйте їх як постійні токи. Це здається найпростішим варіантом, але найдорожчим (щось на зразок 0,99 дол. / Год. За 2 m4.xlarge машини).

Варіант 2 : Використовуйте службу каталогів AWS (виглядає досить новою). Проблема в тому, що вони не дозволяють вам поширити свій поточний домен на нього. Вони дозволяють створити абсолютно новий домен. Переваги полягають у тому, що вона дешевша (0,40 дол. США / год. Я вважаю) і те, що вони налаштовують все для вас. Я вважаю, що якби я пішов цим шляхом, мені потрібно було б створити довіру з моїми поточними доменами.

Хтось має досвід роботи зі службою каталогів AWS? Я просто не можу знайти щось в Інтернеті про порівняння цих двох варіантів.

Якщо хтось має кращий варіант, ніж перераховані вище 2, я також хотів би почути про це.

Довідкові посилання:

Розширення доменного домену на AWS: http://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

Служба каталогів AWS: http://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

Дякую за допомогу!

Відповіді:


11

Я це бачив і раніше. Я чесно просто шукаю найкращий спосіб це зробити. Чи краще використовувати службу каталогів AWS або просто розкрутити екземпляри EC2 та керувати ними самостійно?
Вінні

Я не робив цього з AWS, однак моя компанія робить це з Azure, і ми спробували ADFS та керували ним самим, однак у Azure вже була хороша робоча модель. Ми нарешті здалися і дозволили Azure виконувати свою роботу, і це насправді вийшло набагато краще. Менше волосся витягується, і коли щось ламається, ми називаємо Azure. Залежно від того, скільки грошей ви витратите з ними, наскільки швидко вони вам допомагають. Не впевнений у AWS. За останні 2 роки у нас був 1 відключення, яке тривало близько 30 секунд з Azure.
Ентоні Форніто

Дякую за це, але багато наших розроблених ресурсів знаходяться в AWS, тому зараз ми хочемо дотримуватися однієї хмари.
Вінні
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.