Usando FSx a Amazon AWS Managed Microsoft AD em uma conta VPC ou diferente - Servidor FSx de arquivos Amazon para Windows

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Usando FSx a Amazon AWS Managed Microsoft AD em uma conta VPC ou diferente

Você pode unir seu sistema FSx de arquivos do Windows File Server a um AWS Managed Microsoft AD diretório que esteja em um diretório diferente VPC na mesma conta usando o VPC peering. Você também pode unir seu sistema de arquivos a um AWS Managed Microsoft AD diretório que esteja em uma AWS conta diferente usando o compartilhamento de diretórios.

nota

Você só pode selecionar um AWS Managed Microsoft AD dentro do Região da AWS mesmo sistema de arquivos. Se você quiser usar uma configuração de VPC emparelhamento entre regiões, use um Microsoft Active Directory autogerenciado. Para obter mais informações, consulte Usando um Microsoft Active Directory autogerenciado.

O fluxo de trabalho para unir seu sistema de AWS Managed Microsoft AD arquivos a um sistema diferente VPC envolve as seguintes etapas:

  1. Configurar o ambiente de rede.

  2. Compartilhar seu diretório.

  3. Associe seu sistema de arquivos ao diretório compartilhado.

Para obter mais informações, consulte Compartilhar seu diretório no Guia de administração do AWS Directory Service .

Para configurar seu ambiente de rede, você pode usar AWS Transit Gateway a Amazon VPC e criar uma conexão de VPC peering. Além disso, verifique se o tráfego de rede é permitido entre os doisVPCs.

Um gateway de trânsito é um hub de trânsito de rede que você pode usar para interconectar sua rede com VPCs a rede local. Para obter mais informações sobre o uso de gateways de VPC trânsito, consulte Getting Started with Transit Gateways no Amazon VPC Transit Gateways Guide.

Uma conexão VPC de peering é uma conexão de rede entre doisVPCs. Essa conexão permite rotear o tráfego entre eles usando endereços privados do Protocolo da Internet versão 4 (IPv4) ou do Protocolo da Internet versão 6 (IPv6). Você pode usar o VPC peering para se conectar VPCs dentro da mesma AWS região ou entre AWS regiões. Para obter mais informações sobre VPC peering, consulte O que é VPC peering? no Amazon VPC Peering Guide.

Há outro pré-requisito quando você associa seu sistema de arquivos a um AWS Managed Microsoft AD diretório em uma conta diferente daquela do seu sistema de arquivos. Você também precisa compartilhar seu Microsoft Active Directory com a outra conta. Para fazer isso, você pode usar o recurso de compartilhamento de diretórios AWS gerenciado do Microsoft Active Directory. Para saber mais, consulte Compartilhar seu diretório no Guia de administração do AWS Directory Service .