Запуск домена Windows на Amazon EC2


10

На Amazon EC2 можно запускать экземпляры Windows Server 2003.

Мне было интересно, возможно ли, чтобы одна или несколько из этих машин были контроллером домена, а другие машины, на которых вы работаете, были членом этого домена?

Кто-нибудь думает, что это хорошая / плохая идея?

Как это будет работать с портами AD, только ваша группа серверов сможет получить к ним доступ, или они будут открыты для всех?

Ответы:


12

Ну, да, вы можете. Если ваша AD должна быть просто доступна внутри облака EC2, тогда вам «нужно только» настроить группы безопасности (т.е. межсетевой экран) между узлами.

Если вы хотите, чтобы AD входил в ваш собственный локальный серверный парк, вам потребуется виртуальное частное облако Amazon , представляющее собой VPN-соединение между Amazon и вашими собственными серверами.

Кроме того, у Amazon есть хороший обзор того, как Windows настроена в их среде .

Относительно того, хорошая ли это идея - в большинстве случаев я бы сказал «нет». По этим причинам:

  • Настройки машины не сохраняются при повторном порождении. Это можно обойти с помощью избыточности, постоянного хранения данных для каждого сервера и некоторых сценариев.

  • Серверы EC2 могут просто внезапно исчезнуть без предупреждения (когда сервер хоста выйдет из строя). На практике это происходит чаще, чем вы думаете (например, пару раз в год для небольшого облака).

  • У Amazon нет четких обязательств по поддержке Windows 2008 R2. Я думаю, что они работают над этим, но получение поддержки Windows 2008 заняло годы . Лично я бы не стал рассматривать поставщика с таким послужным списком для чего-то столь же важного, как AD. Если Amazon хочет видеть более крупные развертывания Windows на EC2, они должны ИМХО сделать публичное и обязательное обязательство своевременно поддерживать Windows ...

Вышеуказанные проблемы не совсем нарушители; обходные пути существуют. Но EC2 и AD, и Windows - это не похоже на хорошую подгонку ИМХО.

Изменить 2011: обновленная формулировка, отражающая, что Amazon уже имеет поддержку Win 2008 для EC2, но по- прежнему нет Win 2008 R2 .

Изменить март 2011 года. Как указывает @natacado, Amazon только что объявила о поддержке Win 2008 R2. Учитывая это, я мог бы немного смягчить свою позицию в отношении Windows @ AWS - по крайней мере, теперь поддерживаются все поставляемые ОС Windows-сервера; и не существует новой версии сервера Windows на ближайшем горизонте. Но, это все еще не большой послужной список для поддержки Windows Амазонки ИМХО.


1
Amazon недавно выпустила поддержку Windows Server 2008 R2. Конечно, быстрее, чем потребовалось им, чтобы добавить Windows Server 2008 (я думаю, что 2008 год уже был доступен, когда они начали с поддержки 2003 года, что делало его особенно запоздалым), но все же не быстро.
natacado

относительно вашей первой пули о том, хорошая ли это идея. Каковы специфические последствия для AD из-за отсутствия постоянных настроек? И у вас есть предложения о том, как сохранить эти данные?
Том Ресинг

3

Технически да, но помните, что экземпляры Amazon EC2 исчезают, когда они закрываются, что обычно означает, что вы должны тщательно планировать постоянное хранилище.


1
Что касается доступа AD, помните, что почти каждый провайдер блокирует порты MS RPC и SMB; Я не ожидал бы доступа через текущий сетевой блок.
Джим Зайковски
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.