Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Langkah 1: Atur lingkungan jaringan Anda

Mode fokus
Langkah 1: Atur lingkungan jaringan Anda - AWS Directory Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Anda harus membuat koneksi peering VPC Amazon untuk membagikan direktori AWS Microsoft AD Terkelola (pemilik akun direktori) dengan yang lain Akun AWS (akun konsumen direktori). Lihat prosedur berikut untuk langkah-langkah menyiapkan lingkungan jaringan Anda untuk iklan Microsoft AWS Terkelola bersama.

Prasyarat

Sebelum Anda mulai langkah-langkah dalam tutorial ini, Anda harus terlebih dahulu melakukan hal berikut ini:

  • Buat dua yang baru Akun AWS untuk tujuan pengujian di Wilayah yang sama. Saat Anda membuat Akun AWS, secara otomatis membuat cloud pribadi virtual (VPC) khusus di setiap akun. Perhatikan ID VPC di setiap akun. Anda akan membutuhkan ini nanti.

  • Buat iklan Microsoft yang AWS Dikelola.

  • Saat membuat koneksi peering VPC, pemilik akun direktori dan akun konsumen direktori akan memerlukan izin yang diperlukan untuk membuat dan menerima koneksi peering. Untuk informasi selengkapnya, lihat Contoh: Membuat koneksi peering VPC dan Contoh: Menerima koneksi peering VPC.

    catatan

    Meskipun ada banyak cara untuk menghubungkan pemilik Direktori dan akun konsumen Direktori VPCs, tutorial ini akan menggunakan metode peering VPC. Untuk opsi konektivitas VPC tambahan, lihat Konektivitas jaringan.

Mengkonfigurasi koneksi peering VPC antara pemilik direktori dan akun konsumen direktori

Koneksi peering VPC yang akan Anda buat adalah antara konsumen direktori dan pemilik direktori. VPCs Ikuti langkah-langkah berikut untuk mengkonfigurasi koneksi peering VPC untuk konektivitas dengan akun konsumen direktori. Dengan koneksi ini Anda dapat merutekan lalu lintas antara keduanya VPCs menggunakan alamat IP pribadi.

Untuk membuat koneksi peering VPC antara pemilik direktori dan akun konsumen direktori
  1. Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/ Pastikan untuk masuk sebagai pengguna dengan kredensi administrator di akun pemilik direktori dengan izin yang diperlukan untuk membuat koneksi peering VPC. Untuk informasi selengkapnya, lihat Prasyarat.

  2. Di panel navigasi, pilih Koneksi Peering. Lalu pilih Buat Koneksi Peering.

  3. Konfigurasi informasi berikut:

    • Label nama koneksi peering: Menyediakan nama yang jelas mengidentifikasi hubungan ini dengan VPC di akun konsumen direktori.

    • VPC (Peminta): Pilih ID VPC untuk akun pemilik direktori.

    • Di bawah Pilih VPC lain untuk di-peer, pastikan bahwa Akun saya dan Region ini dipilih.

    • VPC (Penerima): Pilih ID VPC untuk akun konsumen direktori.

  4. Pilih Buat Koneksi Peering. Di kotak dialog konfirmasi, pilih OK.

Untuk menerima permintaan peering atas nama akun konsumen direktori
  1. Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/ Pastikan untuk masuk sebagai pengguna dengan izin yang diperlukan untuk menerima permintaan peering. Untuk informasi selengkapnya, lihat Prasyarat.

  2. Di panel navigasi, pilih Koneksi Peering.

  3. Pilih koneksi peering VPC yang tertunda. (Statusnya adalah Penerimaan Tertunda.) Pilih Tindakan, Terima Permintaan.

  4. Dalam dialog konfirmasi, pilih Ya, Terima. Di kotak dialog konfirmasi berikutnya, pilih Modifikasi tabel rute saya sekarang untuk pergi langsung ke halaman tabel rute.

Sekarang koneksi peering VPC Anda aktif, Anda harus menambahkan entri ke tabel rute VPC Anda di akun pemilik direktori. Melakukan hal ini memungkinkan lalu lintas untuk diarahkan ke VPC dalam akun direktori konsumen.

Untuk menambahkan entri ke tabel rute VPC di akun pemilik direktori
  1. Saat di bagian Tabel rute dari konsol Amazon VPC, pilih tabel rute untuk VPC pemilik direktori.

  2. Pilih tab Rute, pilih Edit rute, dan kemudian pilih Tambahkan rute.

  3. Di kolom Tujuan, masukkan blok CIDR untuk VPC konsumen direktori.

  4. Di kolom Target, masukkan ID koneksi peering VPC (sepertipcx-123456789abcde000) untuk koneksi peering yang Anda buat sebelumnya di akun pemilik direktori.

  5. Pilih Simpan perubahan.

Untuk menambahkan entri ke tabel rute VPC di akun konsumen direktori
  1. Saat di bagian Tabel rute dari konsol Amazon VPC, pilih tabel rute untuk VPC konsumen direktori.

  2. Pilih tab Rute, pilih Edit rute, dan kemudian pilih Tambahkan rute.

  3. Di kolom Tujuan, masukkan blok CIDR untuk VPC pemilik direktori.

  4. Di kolom Target, ketik ID koneksi peering VPC (sepertipcx-123456789abcde001) untuk koneksi peering yang Anda buat sebelumnya di akun konsumen direktori.

  5. Pilih Simpan perubahan.

Pastikan untuk mengonfigurasi grup keamanan konsumen VPCs direktori Anda untuk mengaktifkan lalu lintas keluar dengan menambahkan protokol dan port Active Directory ke tabel aturan keluar. Untuk informasi selengkapnya, lihat Grup keamanan untuk VPC Anda dan AWS Prasyarat Microsoft AD yang terkelola.

Langkah Selanjutnya

Langkah 2: Bagikan direktori Anda

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.