Şirket içi AD'yi AWS'ye taşıma


13

Yerel AD alanımı AWS'ye taşıyorum ve bunu yapmanın en iyi yolundan emin değilim.

Senaryo : 2 şirket içi etki alanım var (.local ve .net). Birini emekliye ayırıyorum ve diğerine geçiyorum. Her ikisi de aktif olarak kullanıldığı için üretim olarak kabul edilir. Her şeyi birinden diğerine taşımaya başlamadan önce, AD'nin AWS'ye genişletilmesini istiyorum. Buna ek olarak, sonunda veri merkezinin dışında olmak istiyoruz.

Seçenek 1 : 2 EC2 örneğini döndürün ve bunları DC olarak yapılandırın. Bu en basit seçenek gibi görünüyor ancak en pahalı (2 m4.xlarge makineleri için 0,99 $ / saat gibi bir şey).

Seçenek 2 : AWS Dizin Hizmeti'ni kullanın (oldukça yeni görünüyor). Buradaki sorun, mevcut alanınızı genişletmenize izin vermemesidir. Yalnızca yepyeni bir alan oluşturmanıza izin verir. Avantajları, daha ucuz ($ 0.40 / saat inanıyorum) ve onlar sizin için her şeyi yapılandırmak. Sanırım bu şekilde gidersem mevcut alan adlarıma güvenmem gerekecekti.

Herkes AWS dizin hizmeti konusunda deneyime sahip mi? Sadece bu 2 seçeneği karşılaştırma hakkında internette bir şey bulamıyorum.

Herkes yukarıda listelenen 2 daha iyi bir seçenek varsa ben de duymak isterim.

Referans bağlantılar:

Şirket içi etki alanını AWS'ye genişletme: http://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

AWS Dizin Hizmeti: http://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

Yardım için teşekkürler!

Yanıtlar:


11

Bunu daha önce görmüştüm. Dürüst olmak gerekirse sadece bunu yapmanın en iyi yolunu arıyorum. AWS dizin Hizmetini kullanmak veya sadece EC2 örneklerini açmak ve bunları kendiniz yönetmek daha mı iyi?
Vinny

Bunu AWS ile yapmadım ancak şirketim Azure ile yapıyor ve ADFS'yi denedik ve kendimiz yönettik, ancak Azure zaten iyi bir çalışma modeline sahipti. Sonunda vazgeçtik ve Azure'un işini yapmasına izin verdik ve aslında çok daha iyi çalıştı. Daha az saç çekiyor ve bir şey kırıldığında Azure diyoruz. Onlarla ne kadar para harcadığınıza bağlı olarak size ne kadar hızlı yardım ederler. AWS hakkında emin değilim. Azure ile yaklaşık 30 saniye süren son 2 yılda 1 kesinti yaşadık.
Anthony Fornito

Bunun için teşekkürler ama geliştirici kaynaklarımızın çoğu AWS'de. Bu yüzden şimdilik tek bir bulutla uğraşmak istiyoruz.
Vinny
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.