Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Anda harus membuat koneksi peering VPC Amazon untuk membagikan direktori AWS Microsoft AD Terkelola (pemilik akun direktori) dengan yang lain Akun AWS (akun konsumen direktori). Lihat prosedur berikut untuk langkah-langkah menyiapkan lingkungan jaringan Anda untuk iklan Microsoft AWS Terkelola bersama.
Prasyarat
Sebelum Anda mulai langkah-langkah dalam tutorial ini, Anda harus terlebih dahulu melakukan hal berikut ini:
-
Buat dua yang baru Akun AWS untuk tujuan pengujian di Wilayah yang sama. Saat Anda membuat Akun AWS, secara otomatis membuat cloud pribadi virtual (VPC) khusus di setiap akun. Perhatikan ID VPC di setiap akun. Anda akan membutuhkan ini nanti.
-
Saat membuat koneksi peering VPC, pemilik akun direktori dan akun konsumen direktori akan memerlukan izin yang diperlukan untuk membuat dan menerima koneksi peering. Untuk informasi selengkapnya, lihat Contoh: Membuat koneksi peering VPC dan Contoh: Menerima koneksi peering VPC.
catatan
Meskipun ada banyak cara untuk menghubungkan pemilik Direktori dan akun konsumen Direktori VPCs, tutorial ini akan menggunakan metode peering VPC. Untuk opsi konektivitas VPC tambahan, lihat Konektivitas jaringan.
Mengkonfigurasi koneksi peering VPC antara pemilik direktori dan akun konsumen direktori
Koneksi peering VPC yang akan Anda buat adalah antara konsumen direktori dan pemilik direktori. VPCs Ikuti langkah-langkah berikut untuk mengkonfigurasi koneksi peering VPC untuk konektivitas dengan akun konsumen direktori. Dengan koneksi ini Anda dapat merutekan lalu lintas antara keduanya VPCs menggunakan alamat IP pribadi.
Untuk membuat koneksi peering VPC antara pemilik direktori dan akun konsumen direktori
-
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
Pastikan untuk masuk sebagai pengguna dengan kredensi administrator di akun pemilik direktori dengan izin yang diperlukan untuk membuat koneksi peering VPC. Untuk informasi selengkapnya, lihat Prasyarat. -
Di panel navigasi, pilih Koneksi Peering. Lalu pilih Buat Koneksi Peering.
-
Konfigurasi informasi berikut:
-
Label nama koneksi peering: Menyediakan nama yang jelas mengidentifikasi hubungan ini dengan VPC di akun konsumen direktori.
-
VPC (Peminta): Pilih ID VPC untuk akun pemilik direktori.
-
Di bawah Pilih VPC lain untuk di-peer, pastikan bahwa Akun saya dan Region ini dipilih.
-
VPC (Penerima): Pilih ID VPC untuk akun konsumen direktori.
-
-
Pilih Buat Koneksi Peering. Di kotak dialog konfirmasi, pilih OK.
Untuk menerima permintaan peering atas nama akun konsumen direktori
-
Buka konsol Amazon VPC di. https://console.aws.amazon.com/vpc/
Pastikan untuk masuk sebagai pengguna dengan izin yang diperlukan untuk menerima permintaan peering. Untuk informasi selengkapnya, lihat Prasyarat. -
Di panel navigasi, pilih Koneksi Peering.
-
Pilih koneksi peering VPC yang tertunda. (Statusnya adalah Penerimaan Tertunda.) Pilih Tindakan, Terima Permintaan.
-
Dalam dialog konfirmasi, pilih Ya, Terima. Di kotak dialog konfirmasi berikutnya, pilih Modifikasi tabel rute saya sekarang untuk pergi langsung ke halaman tabel rute.
Sekarang koneksi peering VPC Anda aktif, Anda harus menambahkan entri ke tabel rute VPC Anda di akun pemilik direktori. Melakukan hal ini memungkinkan lalu lintas untuk diarahkan ke VPC dalam akun direktori konsumen.
Untuk menambahkan entri ke tabel rute VPC di akun pemilik direktori
-
Saat di bagian Tabel rute dari konsol Amazon VPC, pilih tabel rute untuk VPC pemilik direktori.
-
Pilih tab Rute, pilih Edit rute, dan kemudian pilih Tambahkan rute.
-
Di kolom Tujuan, masukkan blok CIDR untuk VPC konsumen direktori.
-
Di kolom Target, masukkan ID koneksi peering VPC (seperti
pcx-123456789abcde000
) untuk koneksi peering yang Anda buat sebelumnya di akun pemilik direktori. -
Pilih Simpan perubahan.
Untuk menambahkan entri ke tabel rute VPC di akun konsumen direktori
-
Saat di bagian Tabel rute dari konsol Amazon VPC, pilih tabel rute untuk VPC konsumen direktori.
-
Pilih tab Rute, pilih Edit rute, dan kemudian pilih Tambahkan rute.
-
Di kolom Tujuan, masukkan blok CIDR untuk VPC pemilik direktori.
-
Di kolom Target, ketik ID koneksi peering VPC (seperti
pcx-123456789abcde001
) untuk koneksi peering yang Anda buat sebelumnya di akun konsumen direktori. -
Pilih Simpan perubahan.
Pastikan untuk mengonfigurasi grup keamanan konsumen VPCs direktori Anda untuk mengaktifkan lalu lintas keluar dengan menambahkan protokol dan port Active Directory ke tabel aturan keluar. Untuk informasi selengkapnya, lihat Grup keamanan untuk VPC Anda dan AWS Prasyarat Microsoft AD yang terkelola.
Langkah Selanjutnya
Langkah 2: Bagikan direktori Anda