การย้าย AD ขั้นพื้นฐานไปยัง AWS


13

ฉันย้ายโดเมนโฆษณาในพื้นที่ของฉันไปยัง AWS และฉันไม่แน่ใจว่าวิธีที่ดีที่สุดที่จะทำ

สถานการณ์จำลอง : ฉันมี 2 โดเมนในตัว (.local และ. net) ฉันกำลังจะเกษียณหนึ่งในนั้นและย้ายไปที่อื่น ทั้งสองถือว่าเป็นการผลิตเนื่องจากใช้อย่างแข็งขัน ก่อนที่ฉันจะเริ่มย้ายทุกสิ่งทุกอย่างจากที่หนึ่งไปยังอีกที่ฉันต้องการที่จะขยายโฆษณาใน AWS นอกจากนี้เราต้องการออกจากศูนย์ข้อมูลในที่สุด

ตัวเลือกที่ 1 : หมุนอินสแตนซ์ 2 EC2 และกำหนดค่าเป็น DC ดูเหมือนจะเป็นตัวเลือกที่ง่ายที่สุด แต่มีราคาแพงที่สุด (เช่น 0.99 เหรียญสหรัฐ / ชม. สำหรับเครื่องจักรขนาด 2 m4.x ขนาดใหญ่)

ตัวเลือกที่ 2 : ใช้บริการไดเรกทอรี AWS (ดูใหม่สวย) ปัญหานี้คือพวกเขาไม่อนุญาตให้คุณขยายโดเมนปัจจุบันของคุณ พวกเขาอนุญาตให้คุณสร้างโดเมนใหม่เท่านั้น ข้อดีคือมันถูกกว่า ($ 0.40 / ชม. ฉันเชื่อ) และพวกเขากำหนดค่าทุกอย่างสำหรับคุณ ฉันคิดว่าถ้าฉันไปทางนี้ฉันจะต้องตั้งค่าความไว้วางใจกับโดเมนปัจจุบันของฉัน

ใครบ้างมีประสบการณ์กับบริการไดเรกทอรี AWS หรือไม่ ฉันดูเหมือนจะไม่พบอะไรบนอินเทอร์เน็ตเกี่ยวกับการเปรียบเทียบ 2 ตัวเลือกเหล่านี้

หากใครมีตัวเลือกที่ดีกว่า 2 รายการข้างต้นฉันชอบที่จะได้ยินเกี่ยวกับมันด้วย

ลิงค์อ้างอิง:

การขยายโดเมนภายในองค์กรไปยัง AWS: http://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

บริการไดเรกทอรี AWS: http://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

ขอบคุณสำหรับความช่วยเหลือ!

คำตอบ:


11

นี่คือสิ่งที่คุณกำลังมองหา?

https://aws.amazon.com/blogs/security/how-to-connect-your-on-premises-active-directory-to-aws-using-ad-connector/


ฉันเคยเห็นมาก่อน ฉันกำลังมองหาวิธีที่ดีที่สุดที่จะทำมันอย่างสุจริต จะดีกว่าไหมถ้าใช้บริการไดเรกทอรี AWS หรือแค่หมุน EC2 อินสแตนซ์แล้วจัดการด้วยตัวเอง?
Vinny

ฉันไม่ได้ทำสิ่งนี้กับ AWS แต่ บริษัท ของฉันทำสิ่งนี้กับ Azure และเราลองใช้ ADFS และจัดการมันเองอย่างไรก็ตาม Azure มีรูปแบบการทำงานที่ดีอยู่แล้ว ในที่สุดเราก็ยอมแพ้และปล่อยให้ Azure ทำหน้าที่ของมันและมันได้ผลดีกว่ามาก ผมดึงออกมาน้อยลงและเมื่อมีอะไรบางอย่างแตกเราเรียก Azure ขึ้นอยู่กับว่าคุณใช้เงินไปกับพวกเขามากแค่ไหนพวกเขาช่วยคุณได้เร็วแค่ไหน ไม่แน่ใจเกี่ยวกับ AWS เรามีการหยุดทำงาน 1 ครั้งใน 2 ปีที่ผ่านมาซึ่งใช้เวลาประมาณ 30 วินาทีกับ Azure
Anthony Fornito

ขอบคุณสำหรับสิ่งนั้น แต่ทรัพยากร dev จำนวนมากของเราออกมาใน AWS ดังนั้นเรากำลังมองหาวิธีที่จะยึดติดกับคลาวด์เดียวในตอนนี้
Vinny
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.