Men-deploy pengendali domain tambahan - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Men-deploy pengendali domain tambahan

Men-deploy pengendali domain tambahan meningkatkan redundansi, yang di mana menghasilkan ketahanan yang lebih besar dan ketersediaan yang lebih tinggi. Hal ini juga meningkatkan performa direktori Anda dengan mendukung lebih banyak permintaan Direktori Aktif. Misalnya, Anda sekarang dapat menggunakan Microsoft AD yang AWS Dikelola untuk mendukung beberapa aplikasi.NET yang digunakan pada armada besar Amazon EC2 dan Amazon RDS for SQL Server.

Saat pertama kali membuat direktori, Microsoft AD AWS Terkelola akan menerapkan dua pengontrol domain di beberapa Availability Zone, yang diperlukan untuk tujuan ketersediaan tinggi. Kemudian, Anda dapat dengan mudah menerapkan pengontrol domain tambahan melalui AWS Directory Service konsol hanya dengan menentukan jumlah total pengontrol domain yang Anda inginkan. AWS Microsoft AD yang dikelola mendistribusikan pengontrol domain tambahan ke Availability Zones dan subnet Amazon VPC tempat direktori Anda berjalan.

Misalnya, dalam ilustrasi di bawah ini, DC-1 dan DC-2 mewakili dua pengendali domain yang awalnya dibuat dengan direktori Anda. AWS Directory Service Konsol mengacu pada pengontrol domain default ini sebagai Diperlukan. AWS Microsoft AD yang dikelola dengan sengaja menempatkan masing-masing pengontrol domain ini di Availability Zone terpisah selama proses pembuatan direktori. Kemudian, Anda mungkin memutuskan untuk menambahkan dua pengontrol domain lagi untuk membantu mendistribusikan beban autentikasi selama waktu masuk puncak. DC-3 dan DC-4 mewakili pengendali domain baru, yang di mana konsol tersebut sekarang mengacu sebagai Tambahan. Seperti sebelumnya, Microsoft AD yang AWS Dikelola kembali secara otomatis menempatkan pengontrol domain baru di Availability Zone yang berbeda untuk memastikan ketersediaan domain Anda yang tinggi.

Empat pengontrol domain tersebar di dua zona ketersediaan.

Proses ini menghilangkan kebutuhan Anda untuk secara manual mengkonfigurasi direktori data replikasi, snapshot harian otomatis, atau pemantauan untuk pengendali domain tambahan. Juga lebih mudah bagi Anda untuk memigrasi dan menjalankan beban kerja yang terintegrasi dengan Direktori Aktif bermisi kritis di Cloud AWS tanpa harus men-deploy dan memelihara infrastruktur Direktori Aktif Anda sendiri. Anda juga dapat menerapkan atau menghapus pengontrol domain tambahan untuk AWS Microsoft AD yang Dikelola menggunakan API. UpdateNumberOfDomainControllers

catatan

Pengontrol domain tambahan adalah fitur Regional dari Microsoft AD yang AWS Dikelola. Jika Anda menggunakan Replikasi multi-Region, prosedur berikut harus diterapkan secara terpisah di setiap Region. Untuk informasi selengkapnya, lihat Fitur Global vs Regional.