AWS Directory Service よくある質問
概要
AWS Directory Service は、組織が Active Directory に依拠するワークロードをクラウドに移行するためのシームレスなパスを提供します。このサービスは、ネイティブの Windows Server ベースのフルマネージド Active Directory を提供することで、IT チームが既存の AD スキルとアプリケーションを活用できるようにしながら、強化されたセキュリティ、信頼性、およびスケーラビリティの恩恵を享受できるようにします。企業は、AD環境をAmazon RDS、FSx、EC2などのクラウドホストサービスと簡単に統合できるため、環境全体で一貫したAD管理エクスペリエンスを実現できます。
エンドツーエンドの暗号化や業界標準への準拠など、このサービスの堅牢なセキュリティ機能により、機密データが保護されます。さらに、AWS Directory Service では、マルチリージョンのデプロイと自律的な管理により、障害が発生した場合でも重要なディレクトリサービスの高可用性を維持できます。IT の意思決定者、アーキテクト、CIO のいずれであっても、AWS Directory Service は、クラウドトランスフォーメーションジャーニーを合理化して、AD インフラストラクチャをモダナイズするとともに、安全でスケーラブルな ID 管理を通じてワークフォースをサポートできるようにします。
可用性、スケーラビリティ、回復性
すべて開くグローバルワークロード管理
すべて開くWindows 2019 AD のネイティブ機能
すべて開くセキュリティとコンプライアンス
すべて開くモニタリング、ロギング、オブザーバビリティ
すべて開くAD 依存ワークロードの移行と AWS アプリケーション統合
すべて開くAWS Managed Microsoft AD (ハイブリッドエディション) では、既存の AD ドメインを AWS に拡張して、AD 環境全体で統一されたディレクトリエクスペリエンスを作成できます。このソリューションにより、オンプレミスとクラウドのリソースをスムーズに統合でき、インフラストラクチャ全体で一貫したID管理が可能になります。
専用のクラウドディレクトリサービスを求める組織向けに、スタンダードエディションとエンタープライズエディションでは、既存の AD インフラストラクチャとの安全な信頼関係を確立する機能を備えた新しい AD ドメインを AWS に作成します。これにより、環境間のシームレスな連携を確保しながら、個別のディレクトリサービスを柔軟に管理できます。一方、AD Connectorは、クラウドにディレクトリデータを保存せずにAWSサービスを既存のADに接続するプロキシサービスを提供します。これは軽量で費用対効果の高いソリューションであり、AWS のサービスを活用しながら既存の AD 投資を活用するのに役立ちます。