Configurazione di AD autogestita o locale - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configurazione di AD autogestita o locale

Per aggiungere Microsoft AD locale o autogestito all'RDSistanza DB Custom SQL for Server, il dominio attivo deve essere configurato come segue:

  • Definisci le sottoreti VPC associate alla tua istanza DB RDS Custom for SQL Server nell'AD autogestito o locale. Verifica che non vi siano conflitti tra le sottoreti nei tuoi siti AD VPC e le sottoreti nei tuoi siti AD.

  • Il tuo controller di dominio AD ha un livello di funzionalità di dominio di Windows Server 2008 R2 o superiore.

  • Il tuo nome di dominio AD non può essere in formato Single Lable Domain (). SLD RDS Custom for SQL Server non supporta i SLD domini.

  • Il nome di dominio completo (FQDN) per il tuo AD non può superare i 47 caratteri.

Configurazione della connettività di rete

Configura la connettività di rete AD autogestita o locale nel modo seguente:

  • Configura la connettività tra Amazon, VPC dove è in esecuzione l'istanza RDS Custom for SQL Server, e il tuo AD. Usa AWS Direct Connect, AWS VPN AWS Transit Gateway, e VPC Peering.

  • Consenti il traffico sulle porte dei gruppi di sicurezza e della rete di RDS Custom for SQL Server ACLs verso il tuo AD autogestito o locale. Per ulteriori informazioni, consulta Regole delle porte di configurazione della rete.

    Directory di autenticazione Microsoft SQL Server Windows

Configurare DNS la risoluzione

Imposta i seguenti requisiti per configurare la DNS risoluzione con AD autogestiti o locali:

  • Configura la DNS risoluzione interna VPC per risolvere il nome di dominio completo di Active Directory ospitato autonomamente (). FQDN Un esempio di FQDN ècorp.example.local. Per configurare la DNS risoluzione, configura il VPC DNS resolver per inoltrare le query per determinati domini con una regola di endpoint e resolver in uscita di Amazon Route 53. Per ulteriori informazioni, consulta Configurare un endpoint in uscita Route 53 Resolver per risolvere i record. DNS

  • Per i carichi di lavoro che sfruttano sia le risorse locali che quelle locali, VPCs devi risolvere i record ospitati in locale. DNS Le risorse locali potrebbero dover risolvere i nomi ospitati su. AWS

    Per creare una configurazione cloud ibrida, utilizza endpoint resolver e file di inoltro condizionale per risolvere le domande tra le risorse locali e quelle personalizzate. DNS VPC Per ulteriori informazioni, consulta Risolvere DNS le interrogazioni tra VPCs e la rete nella Amazon Route 53 Developer Guide.

Importante

La modifica delle impostazioni del DNS resolver dell'interfaccia di rete su RDS Custom for SQL Server fa sì che gli VPC endpoint DNS abilitati non funzionino più correttamente. DNSgli VPC endpoint abilitati sono necessari per le istanze all'interno di sottoreti private senza accesso a Internet.