Gerenciar uma instância de banco de dados em um domínio do Active Directory autogerenciado
É possível usar o AWS Management Console, a AWS CLI ou a API do Amazon RDS para gerenciar a instância de banco de dados e seu relacionamento com o domínio do AD autogerenciado. Por exemplo, é possível mover a instância de banco de dados para dentro, para fora, de e entre os domínios.
O que é possível fazer com a API do Amazon RDS:
-
Para tentar novamente ingressar em um domínio autogerenciado após uma falha na associação, use a operação de API ModifyDBInstance e especifique o mesmo conjunto de parâmetros:
-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
Para remover uma instância de banco de dados de um domínio autogerenciado, use a operação de API
ModifyDBInstancee especifique--disable-domaincomo parâmetro do domínio. -
Para mover uma instância de banco de dados de um domínio autogerenciado para outro, use a operação de API
ModifyDBInstancee especifique os parâmetros do novo domínio:-
--domain-fqdn -
--domain-dns-ips -
--domain-ou -
--domain-auth-secret-arn
-
-
Para listar a associação a um domínio do AD autogerenciado de cada instância de banco de dados, use a operação de API DescribeDBInstances.
Entender a associação a um domínio do Active Directory autogerenciado
Depois de criar ou modificar uma instância de banco de dados, ela se tornará um membro do domínio AD autogerenciado. O console da AWS indica o status da associação ao domínio de AD autogerenciado para a instância de banco de dados. O status da instância de banco de dados pode ser um dos seguintes:
-
joined: a instância é membro do domínio de AD.
-
joining: a instância está em processo de se tornar membro do domínio de AD.
-
pending-join – a associação da instância está pendente.
-
pending-maintenance-join: o AWS tenta ingressar a instância no domínio do AD durante a próxima janela de manutenção programada.
-
pending-removal: a remoção da instância do domínio de AD está pendente.
-
pending-maintenance-removal: o AWS tenta remover a instância do domínio do AD durante a próxima janela de manutenção programada.
-
failed: um problema de configuração impediu que a instância se associasse ao domínio de AD. Verifique e corrija sua configuração antes de emitir novamente o comando de modificação da instância.
-
removing: a instância está sendo removida do domínio de AD.
Importante
Uma solicitação para se tornar um membro de um domínio de AD autogerenciado pode falhar devido a um problema de conectividade de rede. Por exemplo, você pode conseguir criar uma instância de banco de dados ou modificar uma instância existente, mas não conseguir transformar a instância de banco de dados em um membro de um domínio de AD autogerenciado. Nesse caso, execute novamente o comando para criar ou modificar a instância de banco de dados ou modifique a instância recém-criada para associá-la ao domínio de AD autogerenciado.