ローカルADドメインをAWSに移動していますが、それを行う最善の方法がわかりません。
シナリオ:2つのオンプレミスドメイン(.localおよび.net)があります。私はそれらの1つを引退し、もう1つに移動します。どちらも積極的に使用されているため、どちらも生産と見なされます。すべてを一方から他方に移動する前に、ADをAWSに拡張したいと思います。さらに、最終的にはデータセンターから離れたいと考えています。
オプション1:2つのEC2インスタンスをスピンアップし、DCとして構成します。これは最も単純なオプションのように見えますが、最も高価です(2 m4.xlargeマシンで1時間あたり0.99ドルのようなもの)。
オプション2:AWS Directory Serviceを使用します(かなり新しいようです)。これに伴う問題は、現在のドメインを拡張できないことです。新しいドメインのみを作成できます。利点は、その安く($ 0.40 / hrと思う)、すべてを設定できることです。この方法で行った場合、現在のドメインとの信頼を設定する必要があると思います。
AWSディレクトリサービスの経験はありますか?これら2つのオプションの比較について、インターネット上で何かを見つけることができないようです。
上記の2つよりも良いオプションがあれば、私もそれを聞きたいです。
参照リンク:
オンプレミスドメインをAWSに拡張する: http ://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html
AWS Directory Service: http : //docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html
助けてくれてありがとう!