我想知道这些机器中的一个或多个可能是域控制器,而您运行的其他机器是该域的成员吗?
有人认为这是一个好/坏的主意吗?
如何使用AD端口,只有您的服务器组才能访问这些服务器,或者它们是否对所有人开放?
如果您希望AD进入您自己的本地服务器园区,那么您将需要Amazon Virtual Private Cloud,这是Amazon和您自己的服务器之间的VPN.
此外,亚马逊有一个很好的概述Windows is set up in their environment.
关于这是否是一个好主意 – 在大多数情况下我会说“不”.由于这些原因:
>重新生成的机器设置不会持续存在.这可以解决冗余问题,persistent data storage用于每个服务器,以及一些脚本.
> EC2服务器可以在没有警告的情况下突然消失(当主机服务器发生故障时).在实践中,这种情况比您想象的更频繁(即每年对于较小的云,几次).
>亚马逊对Windows 2008 R2支持没有明确的承诺.我认为他们正在努力,但获得Windows 2008支持需要数年时间.就个人而言,我不会认为具有此跟踪记录的供应商对于像AD这样重要的事情.如果亚马逊希望在EC2上看到更大的Windows部署,那么他们必须恕我直言并公开承诺支持Windows及时…
上述问题并不完全是破坏者;变通办法确实存在.但EC2和AD和Windows – 它看起来不太适合恕我直言.
编辑2011:更新了措辞以反映亚马逊现在确实在EC2上获得了Win 2008支持,但是still no Win 2008 R2.
编辑2011年3月:正如@natacado所指出的,亚马逊刚刚宣布支持Win 2008 R2.考虑到这一点,我可能会稍微软化我在Windows @ AWS上的立场 – 至少现在所有出货的Windows服务器操作系统都受到支持;而且很快就没有新的Windows服务器版本.但是,它仍然不是亚马逊Windows支持恕我直言的伟大记录.