

# Gerenciar uma instância de banco de dados em um domínio do Active Directory autogerenciado
<a name="db2-self-managed-active-directory.Managing"></a>

É possível usar o AWS Management Console, a AWS CLI ou a API do Amazon RDS para gerenciar a instância de banco de dados e seu relacionamento com o domínio do AD autogerenciado. Por exemplo, é possível mover a instância de banco de dados para dentro, para fora, de e entre os domínios.

O que é possível fazer com a API do Amazon RDS:
+ Para tentar novamente ingressar em um domínio autogerenciado após uma falha na associação, use a operação de API [https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_ModifyDBInstance.html) e especifique o mesmo conjunto de parâmetros:
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ Para remover uma instância de banco de dados de um domínio autogerenciado, use a operação de API `ModifyDBInstance` e especifique `--disable-domain` como parâmetro do domínio.
+ Para mover uma instância de banco de dados de um domínio autogerenciado para outro, use a operação de API `ModifyDBInstance` e especifique os parâmetros do novo domínio:
  + `--domain-fqdn`
  + `--domain-dns-ips`
  + `--domain-ou`
  + `--domain-auth-secret-arn`
+ Para listar a associação a um domínio do AD autogerenciado de cada instância de banco de dados, use a operação de API [https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html](https://docs.aws.amazon.com/AmazonRDS/latest/APIReference/API_DescribeDBInstances.html).

## Entender a associação a um domínio do Active Directory autogerenciado
<a name="db2-self-managed-active-directory.Understanding"></a>

Depois de criar ou modificar uma instância de banco de dados, ela se tornará um membro do domínio AD autogerenciado. O console da AWS indica o status da associação ao domínio de AD autogerenciado para a instância de banco de dados. O status da instância de banco de dados pode ser um dos seguintes:
+ **joined**: a instância é membro do domínio de AD.
+ **joining**: a instância está em processo de se tornar membro do domínio de AD.
+ **pending-join** – a associação da instância está pendente.
+ **pending-maintenance-join:** o AWS tenta ingressar a instância no domínio do AD durante a próxima janela de manutenção programada.
+ **pending-removal**: a remoção da instância do domínio de AD está pendente.
+ **pending-maintenance-removal:** o AWS tenta remover a instância do domínio do AD durante a próxima janela de manutenção programada.
+ **failed**: um problema de configuração impediu que a instância se associasse ao domínio de AD. Verifique e corrija sua configuração antes de emitir novamente o comando de modificação da instância.
+ **removing**: a instância está sendo removida do domínio de AD.

**Importante**  
Uma solicitação para se tornar um membro de um domínio de AD autogerenciado pode falhar devido a um problema de conectividade de rede. Por exemplo, você pode conseguir criar uma instância de banco de dados ou modificar uma instância existente, mas não conseguir transformar a instância de banco de dados em um membro de um domínio de AD autogerenciado. Nesse caso, execute novamente o comando para criar ou modificar a instância de banco de dados ou modifique a instância recém-criada para associá-la ao domínio de AD autogerenciado.