オンプレミスADからAWSへの移行


13

ローカルADドメインをAWSに移動していますが、それを行う最善の方法がわかりません。

シナリオ:2つのオンプレミスドメイン(.localおよび.net)があります。私はそれらの1つを引退し、もう1つに移動します。どちらも積極的に使用されているため、どちらも生産と見なされます。すべてを一方から他方に移動する前に、ADをAWSに拡張したいと思います。さらに、最終的にはデータセンターから離れたいと考えています。

オプション1:2つのEC2インスタンスをスピンアップし、DCとして構成します。これは最も単純なオプションのように見えますが、最も高価です(2 m4.xlargeマシンで1時間あたり0.99ドルのようなもの)。

オプション2:AWS Directory Serviceを使用します(かなり新しいようです)。これに伴う問題は、現在のドメインを拡張できないことです。新しいドメインのみを作成できます。利点は、その安く($ 0.40 / hrと思う)、すべてを設定できることです。この方法で行った場合、現在のドメインとの信頼を設定する必要があると思います。

AWSディレクトリサービスの経験はありますか?これら2つのオプションの比較について、インターネット上で何かを見つけることができないようです。

上記の2つよりも良いオプションがあれば、私もそれを聞きたいです。

参照リンク:

オンプレミスドメインをAWSに拡張する: http ://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

AWS Directory Service: http : //docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

助けてくれてありがとう!

回答:


11

前に見たことがあります。正直に言って、それを行うための最良の方法を探しています。AWS Directory Serviceを使用するか、EC2インスタンスをスピンアップして自分で管理する方が良いでしょうか?
ヴィニー

私はAWSでこれを行っていませんが、私の会社はAzureでこれを行っており、ADFSを試し、それを自分で管理しましたが、Azureはすでに良好な動作モデルを備えていました。最終的にあきらめて、Azureに仕事を任せましたが、実際にうまく機能しました。抜け毛が少なくなり、何かが壊れたらAzureと呼ばれます。あなたが彼らとどれだけのお金を費やすかに応じて、彼らはあなたを助ける速さです。AWSについてはわかりません。過去2年間で1回の停止があり、Azureで約30秒続きました。
アンソニーフォルニート

ありがとう
ヴィニー
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.