온 프레미스 AD를 AWS로 이동


13

로컬 AD 도메인을 AWS로 옮길 때 가장 좋은 방법은 확실하지 않습니다.

시나리오 : 2 개의 온-프레미스 도메인 (.local 및 .net)이 있습니다. 나는 그들 중 하나를 은퇴하고 다른 것으로 이동하고 있습니다. 둘 다 적극적으로 사용되므로 둘 다 생산으로 간주됩니다. 모든 것을 한 곳에서 다른 곳으로 옮기기 전에 AD를 AWS로 확장하고 싶습니다. 또한 결국 데이터 센터를 벗어나고 싶습니다.

옵션 1 : 2 개의 EC2 인스턴스를 가동시켜 DC로 구성합니다. 이것은 가장 간단한 옵션이지만 가장 비싸다 (2m4.xlarge 머신의 경우 $ 0.99 / hr와 같은 것).

옵션 2 : AWS Directory Service 사용 (새로워 보입니다). 이것의 문제점은 현재 도메인을 확장 할 수 없다는 것입니다. 새 도메인 만 만들 수 있습니다. 장점은 저렴하고 (시간당 0.40 달러) 모든 것이 구성된다는 것입니다. 이 방법으로 이동하면 현재 도메인과 신뢰를 설정해야한다고 가정합니다.

누구든지 AWS 디렉토리 서비스에 경험이 있습니까? 인터넷 에서이 두 가지 옵션을 비교하는 것에 대해 아무것도 찾지 못하는 것 같습니다.

누군가 위에 나열된 2보다 더 나은 옵션이 있다면 그것에 대해서도 듣고 싶습니다.

참조 링크 :

온 프레미스 도메인을 AWS로 확장 : http://docs.aws.amazon.com/quickstart/latest/active-directory-ds/scenario-2.html

AWS Directory Service : http://docs.aws.amazon.com/directoryservice/latest/admin-guide/directory_microsoft_ad.html

도와 주셔서 감사합니다!

답변:


11

나는 전에 그것을 보았다. 나는 솔직히 최선의 방법을 찾고 있습니다. AWS Directory Service를 사용하거나 EC2 인스턴스를 스핀 업하여 직접 관리하는 것이 더 낫습니까?
Vinny

AWS에서는이 작업을 수행하지 않았지만 회사에서 Azure를 사용하여이 작업을 수행하고 ADFS를 직접 시도하여 직접 관리했지만 Azure는 이미 제대로 작동하는 모델이있었습니다. 우리는 마침내 포기하고 Azure가 그 일을하도록했으며 실제로 훨씬 더 잘 해냈습니다. 머리카락이 빠지지 않고 무언가가 부서지면 Azure라고 부릅니다. 당신이 그들과 함께 지출하는 금액에 따라 그들이 당신을 얼마나 빨리 도와줍니다. AWS에 대해 확실하지 않습니다. 지난 2 년 동안 1 건의 중단이 발생했으며 Azure는 약 30 초 동안 지속되었습니다.
Anthony Fornito

덕분에 AWS에는 많은 개발 리소스가 있으므로 지금은 하나의 클라우드를 고수하려고합니다.
Vinny
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.