別の VPC またはアカウントの AWS Managed Microsoft AD で Amazon FSx を使用する - Amazon FSx for Windows File Server

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

別の VPC またはアカウントの AWS Managed Microsoft AD で Amazon FSx を使用する

VPC ピアリングを使用して、FSx for Windows File Server ファイルシステムを同じアカウント内の別の VPC にある AWS Managed Microsoft AD ディレクトリに結合できます。 AWS Managed Microsoft AD ディレクトリ共有を使用して、ファイルシステムを別の AWS アカウントにある ディレクトリに結合することもできます。

注記

は、ファイルシステム AWS リージョン と同じ AWS Managed Microsoft AD 内でのみ選択できます。クロスリージョン VPC ピアリング設定を使用する場合は、セルフマネージド型の Microsoft Active Directory を使用する必要があります。詳細については、「セルフマネージド Microsoft アクティブディレクトリでの Amazon FSx の使用」を参照してください。

ファイルシステムを別の VPC にある AWS Managed Microsoft AD に結合するワークフローには、次のステップが必要です。

  1. ネットワーク環境を設定します。

  2. ディレクトリを共有します。

  3. ファイルシステムを共有ディレクトリに結合します。

詳細については、「AWS Directory Service 管理ガイド」の「ディレクトリの共有」を参照してください。

ネットワーク環境をセットアップするには、 AWS Transit Gateway または Amazon VPC を使用して VPC ピアリング接続を作成します。さらに、ネットワークトラフィックが 2 つの VPC 間で許可されていることを確認してください。

トランジットゲートウェイ は、VPC とオンプレミスネットワークを相互接続するために使用できるネットワークの中継ハブです。VPC Transit Gateway の使用の詳細については、「Amazon VPC Transit Gateway ガイド」の「Transit Gateway の開始方法」を参照してください。

VPC ピアリング接続 は、2 つの VPC 間のネットワーク接続です。この接続では、インターネットプロトコルバージョン 4 (IPv4) またはインターネットプロトコルバージョン 6 (IPv6) のプライベートアドレスを使用して、2 つの VPC 間でトラフィックを送信できます。VPC ピアリングを使用して、同じ AWS リージョン内または AWS リージョン間で VPCs を接続できます。VPC ピアリングについての詳細については、「Amazon VPC ピアリング ガイド」の「VPC ピア機能とは」を参照してください。

ファイルシステムとは異なるアカウントの AWS Managed Microsoft AD ディレクトリにファイルシステムを結合する場合、別の前提条件があります。また、Microsoft Active Directory を他のアカウントと共有する必要があります。これを行うには、 AWS Managed Microsoft Active Directory のディレクトリ共有機能を使用できます。詳細については、「AWS Directory Service 管理ガイド」の「ディレクトリの共有」を参照してください。