Vâng, vâng, bạn có thể. Nếu AD của bạn chỉ khả dụng trong đám mây EC2, thì bạn chỉ cần điều chỉnh Nhóm bảo mật (tức là tường lửa) giữa các nút.
Nếu bạn muốn AD tiếp cận công viên máy chủ tại chỗ của mình, thì bạn sẽ cần Amazon Virtual Private Cloud , đó là VPN giữa Amazon và các máy chủ của riêng bạn.
Ngoài ra, Amazon có một cái nhìn tổng quan đẹp về cách Windows được thiết lập trong môi trường của họ .
Về việc đó có phải là một ý tưởng hay không - trong hầu hết các trường hợp tôi sẽ nói "không". Vì những lý do:
Cài đặt máy không liên tục xuất hiện trở lại. Điều này có thể được giải quyết với sự dư thừa, lưu trữ dữ liệu liên tục cho mỗi máy chủ và một số tập lệnh.
Máy chủ EC2 có thể đột nhiên biến mất mà không có cảnh báo (khi máy chủ bị hỏng). Trong thực tế, điều này xảy ra thường xuyên hơn bạn nghĩ (nghĩa là một vài lần mỗi năm cho một đám mây nhỏ hơn).
Không có cam kết rõ ràng từ Amazon về hỗ trợ Windows 2008 R2. Tôi nghĩ họ đang làm việc với nó, nhưng nhận được hỗ trợ Windows 2008 mất nhiều năm . Cá nhân, tôi sẽ không xem xét một nhà cung cấp có hồ sơ theo dõi này cho một cái gì đó quan trọng như AD. Nếu Amazon muốn thấy các triển khai Windows lớn hơn trên EC2, họ phải IMHO đưa ra cam kết công khai và ràng buộc để hỗ trợ Windows kịp thời ...
Các vấn đề trên không phải là chính xác giải quyết; cách giải quyết có tồn tại. Nhưng EC2 và AD và Windows - nó không giống IMHO phù hợp.
Chỉnh sửa 2011: Từ ngữ được cập nhật để phản ánh rằng Amazon hiện có hỗ trợ Win 2008 trên EC2, nhưng vẫn không có Win 2008 R2 .
Chỉnh sửa tháng 3 năm 2011: Như @natacado chỉ ra, Amazon vừa công bố hỗ trợ cho Win 2008 R2. Vì điều này, tôi có thể làm dịu đi lập trường của mình đối với Windows @ AWS một chút - ít nhất là bây giờ tất cả các hệ điều hành máy chủ Windows đều được hỗ trợ; và không có bản phát hành máy chủ Windows mới trên đường chân trời ngay lập tức. Nhưng, nó vẫn không phải là một hồ sơ theo dõi tuyệt vời cho IMHO hỗ trợ Windows của Amazon.