我们正在查看AWS Active Directory,但它似乎一次只支持单个区域内的部署。它确实在单独的可用区域中部署了一对实例,这有助于我们所有人看到整个区域都有问题。有没有人想出办法解决这个问题......或许在不同的地区设置AWS AD,然后以某种方式连接它们?
感谢。
答案 0 :(得分:0)
您有几个我可以想到的选择...
在其他区域中设置新域,然后在您的两个AWS AD Directory Service域之间创建双向传递森林信任
放弃AD目录作为服务,并在ec2实例上构建自己的AD,使用VPC对等连接来跨区域并在每个域中都有一个AD服务器