

# 在自行管理的 Active Directory 域中管理数据库实例
<a name="db2-self-managed-active-directory.Managing"></a>

您可以使用 Amazon Web Services 管理控制台、Amazon CLI 或 Amazon RDS API 来管理数据库实例及其与自行管理的 AD 域的关系。例如，您可以将数据库实例移入域、移出域或在域之间移动。

使用 Amazon RDS API，您可以：
+ 要重新尝试以失败的成员资格加入自行管理的域，请使用 [ModifyDBInstance](https://docs.amazonaws.cn/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html) API 操作并指定相同的参数集：
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ 要从自托管式域中删除数据库实例，请使用 `ModifyDBInstance` API 操作并指定 `--disable-domain` 作为域参数。
+ 要将数据库实例从一个自托管式域移至另一个自托管式域，请使用 `ModifyDBInstance` API 操作并指定新域的域参数。
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ 要列出每个数据库实例的自行管理的 AD 域成员资格，请使用 [DescribeDBInstances](https://docs.amazonaws.cn/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html) API 操作。

## 了解自行管理的 Active Directory 域成员资格
<a name="db2-self-managed-active-directory.Understanding"></a>

在创建或修改数据库实例并指定 AD 详细信息后，实例将成为自托管式 AD 域的成员。Amazon 控制台将指示数据库实例的自托管式 Active Directory 域成员资格的状态。数据库实例的状态可以是以下状态之一：
+ **已加入** – 实例是 AD 域的成员。
+ **正在加入** – 实例正处于成为 AD 域成员的过程中。
+ **待联接** – 实例成员资格待定。
+ **pending-maintenance-join**：Amazon 在下一计划维护时段期间尝试使实例成为 AD 域的成员。
+ **待删除** – 等待从 AD 域中删除实例。
+ **pending-maintenance-removal**：Amazon 在下一计划维护时段期间尝试从 AD 域中移除实例。
+ **失败** – 配置问题阻碍实例加入 AD 域。在重新发出实例修改命令之前检查并修复配置。
+ **正在删除** – 正从自托管式 AD 域中删除实例。

**重要**  
成为自托管式 AD 域成员的请求可能因网络连接问题而失败。例如，您可能会创建数据库实例或修改现有实例，并且尝试使数据库实例成为某个自托管式 AD 域的成员会失败。在这种情况下，您重新发出命令来创建或修改数据库实例，或者修改新创建的实例来加入自托管式 AD 域。