多区域复制的工作原理 - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

多区域复制的工作原理

使用多区域复制功能,Amazon托管微软 AD 消除了管理全球 AD 基础设施所带来的无差别繁重的工作。配置后,Amazon跨多个复制所有客户目录数据,包括用户、组、组策略和架构Amazon地区。

添加新区域后,将自动执行以下操作,如图所示:

  • Amazon托管 Microsoft AD 在选定的 VPC 中创建两个域控制器,然后将它们部署到同一个区域中的新区域Amazonaccount. 你的目录标识符 (directory_id) 在所有区域中保持不变。如果需要,您可以稍后添加额外的域控制器。

  • Amazon托管 Microsoft AD 配置主区域和新区域之间的网络连接。

  • Amazon托管微软 AD 创建了一个新的 Active Directory 站点,并给它与该地区相同的名称,例如 us-east-1。您也可以稍后使用 Active Directory 站点和服务工具对其进行重命名。

  • Amazon托管 Microsoft AD 将所有 AD 对象和配置复制到新区域,包括用户、组、组策略、AD 信任、组织单位和 AD 架构。活动目录站点链接配置为使用更通知. 启用站点之间的更改通知后,更改将以与源站点内传播的频率相同,包括需要紧急复制的更改传播到远程站点。

  • 如果这是您添加的第一个区域,Amazon托管微软 AD 使所有功能都能感知多区域。有关更多信息,请参阅 全球与区域功能

Active Directory 站点

多区域复制支持多个 Active Directory 站点(每个区域一个 AD 站点)。当添加新区域时,该区域的名称与区域相同,例如 us-east-1。您也可以稍后使用 Active Directory 站点和服务对其进行重命名。

Amazon 服务

AmazonAmazon RDS for SQL Server 和 Amazon FSx 之类的服务会连接到全局目录的本地实例。这允许您的用户登录一次在中运行的 AD 感知应用程序Amazon以及Amazon任何服务,如 Amazon RDS for SQL ServerAmazon区域。为此,用户需要从Amazon托管 Microsoft AD 或本地 Active Directory 当你信任Amazon托管的 Microsoft AD。

您可以使用以下命令Amazon具有多区域复制功能的服务。

  • Amazon EC2

  • FSx for Windows File Server

  • Amazon RDS for SQL Server

  • Amazon RDS for Oracle

  • Amazon RDS for MySQL

  • Amazon RDS for PostgreSQL

  • Amazon RDS for MariaDB

  • MySQL 的 Amazon Aurora

  • PostgreSQL 的 Amazon Aurora

故障转移

如果一个区域中的所有域控制器都关闭了,Amazon托管 Microsoft AD 会恢复域控制器并自动复制目录数据。同时,其他地区的域控制器保持正常运行。