

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 管理自我管理 Active Directory 網域中的資料庫執行個體
<a name="db2-self-managed-active-directory.Managing"></a>

您可以使用 AWS 管理主控台 AWS CLI或 Amazon RDS API 來管理資料庫執行個體及其與自我管理 AD 網域的關係。例如，您可以將資料庫執行個體移入、移出或移至網域之間。

使用 Amazon RDS API，您可以：
+ 若要針對失敗的成員資格重新嘗試自我管理網域聯結，請使用 [https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html) API 操作並指定相同的參數集：
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ 若要從自我管理網域中移除資料庫執行個體，請使用 `ModifyDBInstance` API 操作，並針對網域參數指定 `--disable-domain`。
+ 若要將資料庫執行個體從某個自我管理網域移至另一個網域，請使用 `ModifyDBInstance` API 操作，並指定新網域的網域參數。
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ 若要列出每個資料庫執行個體的自我管理 AD 網域成員資格，請使用 [https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) API 操作。

## 了解自我管理的 Active Directory 網域成員資格
<a name="db2-self-managed-active-directory.Understanding"></a>

您在指定 AD 詳細資訊時建立或修改資料庫執行個體之後，該執行個體會成為自我管理 AD 網域的成員。 AWS 主控台會指出資料庫執行個體自我管理 Active Directory 網域成員資格的狀態。資料庫執行個體的狀態可以是下列其中一個：
+ **已加入** – 執行個體是 AD 網域的成員。
+ **加入中** – 執行個體正處於成為 AD 網域成員的過程中。
+ **加入待定** – 執行個體成員資格待定。
+ **pending-maintenance-join** – AWS 嘗試在下一個排定的維護時段，讓執行個體成為 AD 網域的成員。
+ **移除待定** – 從 AD 網域移除執行個體待定。
+ **pending-maintenance-removal** – AWS 嘗試在下一個排定的維護時段從 AD 網域移除執行個體。
+ **失敗** – 組態問題讓執行個體無法加入 AD 網域。請在重新發出執行個體修改命令之前檢查並修正您的組態。
+ **移除中** – 正在從自我管理 AD 網域移除執行個體。

**重要**  
因為網路連線問題，所以成為自我管理 AD 網域成員的請求可能失敗。例如，您可以建立一個資料庫執行個體或修改現有執行個體，並嘗試讓資料庫執行個體失敗，以便成為自我管理 AD 網域的成員。在此情況下，請重新發出命令以建立或修改資料庫執行個體，或修改新建立的執行個體以加入自我管理 AD 網域。