Amazon EC2에서 Windows 도메인 실행


10

Amazon EC2에서 Windows Server 2003 인스턴스를 실행할 수 있습니다.

이러한 컴퓨터 중 하나 이상이 도메인 컨트롤러가 될 수 있고 실행중인 다른 컴퓨터가 해당 도메인의 구성원이 될 수 있는지 궁금합니다.

아무도 이것이 좋은 생각이라고 생각합니까?

AD 포트와 어떻게 작동합니까, 귀하의 서버 그룹 만 액세스 할 수 있습니까, 아니면 모든 사람에게 공개됩니까?

답변:


12

그래, 할 수있어 EC2 클라우드 내에서만 AD를 사용할 수 있어야하는 경우 노드간에 보안 그룹 (예 : 방화벽) 만 조정 하면됩니다.

AD가 자체 온 프레미스 서버 파크에 도달하려면 Amazon과 자체 서버 간의 VPN 인 Amazon Virtual Private Cloud 가 필요 합니다.

또한 Amazon은 환경에서 Windows를 설정 하는 방법에 대한 훌륭한 개요를 제공합니다 .

그것이 좋은 아이디어인지에 관해 , 대부분의 경우에 나는 "아니오"라고 말할 것입니다. 이러한 이유들로:

  • 기계 설정은 다시 생성되는 동안 지속되지 않습니다. 이는 중복성, 각 서버에 대한 영구 데이터 스토리지 및 일부 스크립팅으로 해결할 수 있습니다 .

  • EC2 서버는 경고없이 갑자기 사라질 수 있습니다 (호스트 서버가 다운 될 때). 실제로 이것은 생각보다 자주 발생합니다 (예 : 더 작은 클라우드의 경우 1 년에 두 번).

  • Windows 2008 R2 지원에 대한 Amazon의 명확한 약속은 없습니다. 그들이 노력하고 있다고 생각하지만 Windows 2008 지원을받는 데 몇 년이 걸렸습니다 . 개인적으로, 나는 AD와 같이 중요한 것에 대해이 실적을 가진 공급 업체를 고려하지 않을 것입니다. Amazon이 EC2에서 더 큰 Windows 배포를 원할 경우 IMHO는 적시에 Windows를 지원하기 위해 공개적이고 구속력있는 약속을해야합니다 ...

위의 문제는 정확하게 거래를 차단하는 것은 아닙니다. 해결 방법이 있습니다. 그러나 EC2와 AD 및 Windows는 IMHO에 적합하지 않은 것으로 보입니다.

2011 편집 : Amazon이 EC2에서 Win 2008을 지원하지만 Win 2008 R2는 아직 지원하지 않음 을 반영하여 문구가 업데이트되었습니다 .

[편집] 2011 년 3 월 : 로 @natacado 포인트 아웃, 아마존은 승리 2008 R2에 대한 지원을 발표했다. 이를 감안할 때 Windows @ AWS에 대한 입장이 다소 완화 될 수 있습니다. 적어도 이제는 모든 배송 Windows 서버 OS가 지원됩니다. 즉각적인 시야에 새로운 Windows 서버 릴리스가 없습니다. 그러나 여전히 아마존의 Windows 지원 IMHO에 대한 훌륭한 기록은 아닙니다.


1
아마존은 최근에 Windows Server 2008 R2 지원을 발표했습니다. Windows Server 2008을 추가하는 것보다 확실히 빠르지 만 (2003 년에 지원을 시작했을 때 2008이 이미 사용 가능해 특히 뒤처져 있다고 생각합니다) 여전히 빠르지는 않습니다.
natacado

좋은 생각인지에 대한 첫 번째 글 머리 기호에 관한 것입니다. 지속적인 설정이 부족하여 AD와 관련이있는 것은 무엇입니까? 그리고 persistend 데이터 스토리지가 이러한 문제를 해결하는 방법에 대한 제안이 있습니까?
Tom Resing

3

기술적으로는 가능하지만 Amazon EC2 인스턴스가 종료되면 사라 지므로 일반적으로 영구 스토리지를 신중하게 계획해야합니다.


1
AD 액세스와 관련하여 거의 모든 ISP가 MS RPC 및 SMB 포트를 차단합니다. 현재 넷 블록을지나 액세스를 기대하지 않습니다.
Jim Zajkowski
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.