Chuyển AD tại chỗ sang AWS


13

Tôi đang chuyển tên miền AD cục bộ của mình sang AWS và tôi không chắc chắn cách tốt nhất để làm điều đó.

Kịch bản : Tôi có 2 tên miền tại chỗ (.local và .net). Tôi đang nghỉ hưu một trong số họ và chuyển sang người khác. Cả hai đều được coi là sản xuất vì cả hai đều được sử dụng tích cực. Trước khi tôi bắt đầu chuyển mọi thứ từ cái này sang cái khác, tôi muốn mở rộng AD vào AWS. Ngoài ra, cuối cùng chúng tôi muốn ra khỏi trung tâm dữ liệu.

Tùy chọn 1 : Xoay lên 2 trường hợp EC2 và định cấu hình chúng dưới dạng DC. Đây có vẻ là tùy chọn đơn giản nhất tuy nhiên đắt nhất (khoảng 0,99 đô la / giờ cho 2 máy m4.xlarge).

Tùy chọn 2 : Sử dụng Dịch vụ thư mục AWS (trông khá mới). Vấn đề với điều này là họ không cho phép bạn mở rộng tên miền hiện tại của mình sang tên miền đó. Họ chỉ cho phép bạn tạo một tên miền hoàn toàn mới. Ưu điểm là nó rẻ hơn ($ 0,40 / giờ tôi tin) và họ định cấu hình mọi thứ cho bạn. Tôi cho rằng nếu tôi đi theo cách này, tôi cần phải thiết lập niềm tin với các tên miền hiện tại của mình.

Có ai có kinh nghiệm với dịch vụ thư mục AWS không? Tôi dường như không thể tìm thấy bất cứ điều gì trên Internet về việc so sánh 2 tùy chọn này.

Nếu bất cứ ai có một lựa chọn tốt hơn 2 người được liệt kê ở trên, tôi cũng muốn nghe về nó.

Liên kết tham khảo:

Mở rộng tên miền tại chỗ sang AWS: http://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

Dịch vụ thư mục AWS: http://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

Cảm ơn đã giúp đỡ!

Câu trả lời:


11

Tôi đã thấy điều đó trước đây. Tôi thực sự chỉ đang tìm cách tốt nhất để làm điều đó. Có phải tốt hơn khi sử dụng Dịch vụ thư mục AWS hoặc chỉ cần quay các phiên bản EC2 và tự quản lý chúng?
Vinny

Tôi chưa làm điều này với AWS tuy nhiên công ty của tôi làm điều này với Azure và chúng tôi đã thử ADFS và tự quản lý nó, tuy nhiên Azure đã có một mô hình hoạt động tốt. Cuối cùng chúng tôi đã từ bỏ và để Azure thực hiện công việc của mình, và nó thực sự đã hoạt động tốt hơn nhiều. Ít tóc kéo ra và khi một cái gì đó phá vỡ, chúng tôi gọi Azure. Tùy thuộc vào số tiền bạn chi tiêu với họ là họ giúp bạn nhanh như thế nào. Không chắc chắn về AWS. Chúng tôi đã có 1 lần ngừng hoạt động trong 2 năm qua, kéo dài khoảng 30 giây với Azure.
Anthony Fornito

Cảm ơn vì điều đó nhưng rất nhiều tài nguyên dành cho nhà phát triển của chúng tôi đã có trong AWS vì vậy chúng tôi hiện đang tìm cách gắn bó với một đám mây.
Vinny
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.