View a markdown version of this page

Gerenciar uma instância de banco de dados em um domínio do Active Directory autogerenciado - Amazon Relational Database Service

Gerenciar uma instância de banco de dados em um domínio do Active Directory autogerenciado

É possível usar o AWS Management Console, a AWS CLI ou a API do Amazon RDS para gerenciar a instância de banco de dados e seu relacionamento com o domínio do AD autogerenciado. Por exemplo, é possível mover a instância de banco de dados para dentro, para fora, de e entre os domínios.

O que é possível fazer com a API do Amazon RDS:

  • Para tentar novamente ingressar em um domínio autogerenciado após uma falha na associação, use a operação de API ModifyDBInstance e especifique o mesmo conjunto de parâmetros:

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Para remover uma instância de banco de dados de um domínio autogerenciado, use a operação de API ModifyDBInstance e especifique --disable-domain como parâmetro do domínio.

  • Para mover uma instância de banco de dados de um domínio autogerenciado para outro, use a operação de API ModifyDBInstance e especifique os parâmetros do novo domínio:

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Para listar a associação a um domínio do AD autogerenciado de cada instância de banco de dados, use a operação de API DescribeDBInstances.

Entender a associação a um domínio do Active Directory autogerenciado

Depois de criar ou modificar uma instância de banco de dados, ela se tornará um membro do domínio AD autogerenciado. O console da AWS indica o status da associação ao domínio de AD autogerenciado para a instância de banco de dados. O status da instância de banco de dados pode ser um dos seguintes:

  • joined: a instância é membro do domínio de AD.

  • joining: a instância está em processo de se tornar membro do domínio de AD.

  • pending-join – a associação da instância está pendente.

  • pending-maintenance-join: o AWS tenta ingressar a instância no domínio do AD durante a próxima janela de manutenção programada.

  • pending-removal: a remoção da instância do domínio de AD está pendente.

  • pending-maintenance-removal: o AWS tenta remover a instância do domínio do AD durante a próxima janela de manutenção programada.

  • failed: um problema de configuração impediu que a instância se associasse ao domínio de AD. Verifique e corrija sua configuração antes de emitir novamente o comando de modificação da instância.

  • removing: a instância está sendo removida do domínio de AD.

Importante

Uma solicitação para se tornar um membro de um domínio de AD autogerenciado pode falhar devido a um problema de conectividade de rede. Por exemplo, você pode conseguir criar uma instância de banco de dados ou modificar uma instância existente, mas não conseguir transformar a instância de banco de dados em um membro de um domínio de AD autogerenciado. Nesse caso, execute novamente o comando para criar ou modificar a instância de banco de dados ou modifique a instância recém-criada para associá-la ao domínio de AD autogerenciado.