web-dev-qa-db-ja.com

Amazon EC2でWindowsドメインを実行する

AmazonEC2でWindowsServer2003インスタンスを実行することができます。

これらのマシンの1つ以上がドメインコントローラーになり、実行する他のマシンがそのドメインのメンバーになることは可能ですか?

誰かがこれは良い/悪い考えだと思いますか?

ADポートとどのように連携しますか、サーバーのグループのみがこれらにアクセスできますか、それともすべての人が利用できますか?

10
Shiraz Bhaiji

そうですね、できます。ADがEC2クラウド内で利用可能である必要がある場合は、調整する必要があるのは「のみ」です セキュリティグループ (つまりファイアウォール)ノード間。

ADが独自のオンプレミスサーバーパークに到達するようにする場合は、 Amazon Virtual Private Cloud が必要です。これは、Amazonと独自のサーバー間のVPNです。

さらに、Amazonは Windowsが環境に設定されている の概要を示しています。

それが良い考えかどうかに関して-ほとんどの場合、私は「いいえ」と言います。これらの理由により:

  • マシン設定は、再スポーン間で永続的ではありません。これは、冗長性、各サーバーの 永続的なデータストレージ 、およびいくつかのスクリプトで回避できます。

  • EC2サーバーは警告なしに突然消える可能性があります(ホストサーバーがダウンしたとき)。実際には、これはあなたが思っているよりも頻繁に起こります(つまり、小さなクラウドの場合、年に数回)。

  • Windows 2008R2サポートに関するAmazonからの明確なコミットメントはありません。彼らはそれに取り組んでいると思いますが、Windows 2008のサポートを得るには何年もかかりました。個人的には、ADほど重要なものについては、この実績のあるサプライヤーとは考えていません。 AmazonがEC2でのより大規模なWindows展開を見たい場合は、IMHOがWindowsをタイムリーにサポートすることを公に拘束力のあるコミットメントにする必要があります...

上記の問題は、正確に取引を妨げるものではありません。回避策は存在します。しかし、EC2とADとWindows-それは私見にぴったりのようには見えません。

2011年の編集:AmazonがEC2でWin 2008をサポートしていることを反映するように文言を更新しましたが、 まだWin 2008 R2はありません

2011年3月を編集:@natacadoが指摘するように、AmazonはWin 2008 R2のサポートを発表しました。これを踏まえると、Windows @ AWSでのスタンスをやや和らげる可能性があります-少なくとも、現在出荷されているすべてのWindowsサーバーOSがサポートされています。そして、近い将来、新しいWindowsサーバーのリリースはありません。しかし、それでもAmazonのWindowsサポートIMHOにとっては素晴らしい実績ではありません。

12
Jesper M

技術的にはそうですが、Amazon EC2インスタンスはシャットダウンすると消えることを忘れないでください。つまり、通常、永続ストレージを慎重に計画する必要があります。

3
Jim Zajkowski