Amazon EC2でWindowsドメインを実行する


10

Amazon EC2でWindows Server 2003インスタンスを実行することが可能です。

これらのマシンの1つ以上がドメインコントローラーになり、実行する他のマシンがそのドメインのメンバーになることは可能ですか?

誰かがこれが良い/悪い考えだと思いますか?

ADポートではどのように機能しますか?サーバーのグループのみがこれらにアクセスできますか?それともすべてのユーザーに開放されますか?

回答:


12

ええ、そうです。ADをEC2クラウド内で使用できる場合は、ノード間のセキュリティグループ(ファイアウォールなど)を調整するだけで済みます。

ADを独自のオンプレミスサーバーパークに到達させる場合は、Amazonと独自のサーバー間のVPNであるAmazon Virtual Private Cloudが必要です。

さらに、Amazonには、Windowsが環境でどのようにセットアップされているかについての概要があります

それが良い考えかどうかに関して、ほとんどの場合、私は「いいえ」と言います。これらの理由により:

  • マシン設定は、再スポーン間で永続的ではありません。これは、冗長性、各サーバーの永続的なデータストレージ、およびいくつかのスクリプトで回避できます。

  • EC2サーバーは警告なしに突然消える可能性があります(ホストサーバーがダウンしたとき)。実際には、これはあなたが思っているよりも頻繁に発生します(つまり、小さなクラウドの場合は年に数回)。

  • Windows 2008 R2サポートでのAmazonからの明確なコミットメントはありません。彼らはそれに取り組んでいると思いますが、Windows 2008のサポートを受けるには何年もかかりました。個人的には、ADと同じくらい重要な何かについて、この実績を持つサプライヤーは考慮しません。AmazonがEC2でのより大きなWindowsの展開を見たい場合は、IMHOがWindowsをタイムリーにサポートするための公的かつ拘束力のあるコミットメントを行う必要があります...

上記の問題は、正確に取引を妨害するものではありません。回避策は存在します。しかし、EC2とADとWindows-それはIMHOによく似ているようには見えません。

2011を編集: Amazonは現在EC2でWin 2008をサポートしているが、Win 2008 R2はまだないことを反映するように文言を更新。

2011年3月の編集: @natacadoが指摘するように、AmazonはWin 2008 R2のサポートを発表しました。これを踏まえると、Windows @ AWSでのスタンスをやや和らげる可能性があります-少なくとも現在、出荷されているすべてのWindowsサーバーOSがサポートされています。そして、近い将来、新しいWindowsサーバーのリリースはありません。しかし、それでもAmazonのWindowsサポートIMHOの優れた実績ではありません。


1
AmazonはWindows Server 2008 R2のサポートを最近リリースしました。Windows Server 2008を追加するのにかかる時間よりも確かに速い(2008年は2003年のサポートを開始した時点ですでに利用可能だったので、特に遅れているように感じられる)が、それでもスピーディーではない。
natacado 2011年

それが良いアイデアかどうかに関する最初の弾丸について。永続的な設定の欠如に対するAD固有の影響は何ですか?そして、persistendデータストレージがこれらにどのように対処するかについての提案はありますか?
トム・レッシング2012年

3

技術的にはそうですが、Amazon EC2インスタンスがシャットダウンすると消えるので、通常、永続的なストレージを慎重に計画する必要があります。


1
ADアクセスについては、ほとんどすべてのISPがMS RPCおよびSMBポートをブロックすることに注意してください。現在のネットブロックを越えてのアクセスは期待できません。
Jim Zajkowski、
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.