ディレクトリ評価の作成 - AWS Directory Service

ディレクトリ評価の作成

ハイブリッドディレクトリの作成の一環として、ディレクトリ評価を作成することも、手動で作成することもできます。手動で評価を作成するには、https://console.aws.amazon.com/directoryservicev2/ で Directory Service コンソールを開きます。[ディレクトリ] ページの [ディレクトリ評価] セクションで、[評価を作成] を選択します。

ディレクトリ評価を作成するには
  1. [ディレクトリ評価を作成] ページの [ディレクトリ DNS 名] に、自己管理型 Active Directory DNS 名を入力します。

  2. [DNS IP アドレス] には、自己管理型 AD 用に 2 つの DNS IP アドレスを入力します。

  3. ハイブリッドディレクトリには、少なくとも 2 つのサブネットを持つ Amazon VPC が必要です。これらをまだお持ちでない場合は、作成できます。[ネットワーク] セクションで、次の情報を入力します:

    1. [VPC] の VPC 識別子を選択します。

    2. [サブネット] で、2 つのサブネットそれぞれの識別子を選択します。各サブネットは、異なるアベイラビリティーゾーンに存在する必要があります。詳細については、「Amazon VPC ネットワークの要件」を参照してください。

    3. [セキュリティグループ] で、セキュリティグループの識別子を選択します。デフォルトでは、AWS はセキュリティグループをアタッチして、Amazon VPC 内の AWS Secrets Manager マネージドノードへのネットワークアクセスを許可します。オプションで、Amazon VPC 外部の自己管理型ドメインコントローラー間のネットワークトラフィックを許可する独自のセキュリティグループを指定できます。

  4. [AWS Systems Manager ノード] セクションで、次の要件に基づいて 2 つの Systems Manager ノードまたはインスタンスを選択します:

  5. [次へ] を選択して、[ディレクトリ評価の確認と作成] ページを開きます。

  6. [ディレクトリ評価の確認と作成] ページで、ディレクトリ評価情報を確認し、必要に応じて変更を加えます。情報が正しい場合は、[評価を作成] を選択します。ディレクトリ評価の作成には約 30 分かかります。[ディレクトリの詳細] ページに戻ります。ディレクトリ評価が成功すると、緑色のバナーが表示されます。

    警告

    ハイブリッドディレクトリを作成するには、ディレクトリ評価が SUCCESS 状態になる必要があります。最初にディレクトリ評価に合格しない限り、ハイブリッドディレクトリを作成することはできません。