ヤマムギ

growing hard days.

*

AWSクイックスタートのActive Directory Domain Services on AWS

      2021/07/03

オンプレミスに見立てたActive Directory環境がほしかったので、AWSクイックスタートから探して起動してみました。

できた環境のアーキテクチャです。
オハイオリージョンで作成しました。

AWSクイックスタートで検索

“Active Directory”で検索して、1つ目の「Active Directory Domain Services on AWS」を選択しました。

3つのシナリオがあったのですが、オンプレミスに見立てた環境なので、EC2でセルフマネージドなAD構成のシナリオ1にしました。

環境構築(CloudFormation)

私はオハイオリージョンに構築しました。

まず、キーペアだけ作っておきます。

Active Directory Domain Services on the AWS Cloud Quick Start Reference DeploymentのLaunch the Quick Startセクションの”Deploy scenario 1 (self-managed AD) into a new VPC”を選択しました。

マネジメントコンソールのCloudFormationスタック作成画面に遷移しました。
次に行きました。

パラメータは以下の設定をしました。
* インスタンスタイプはt3の一番小さいサイズ
* あらかじめ作ったキーペア
* Adminユーザーのパスワード
* RDP送信元は自分のグローバルIPアドレスのみ

IAM作成は許可してスタックを作成しました。

4つのスタックができて作成完了しました。

今週末はこの環境を使用して検証するので夜間はEC2止めておきます。
RDGWはオートスケーリンググループで1:1:1なので、夜間は0にしておきます。


最後までお読みいただきましてありがとうございました!

「AWS認定資格試験テキスト&問題集 AWS認定ソリューションアーキテクト - プロフェッショナル 改訂第2版」という本を書きました。

「AWS認定資格試験テキスト AWS認定クラウドプラクティショナー 改訂第3版」という本を書きました。

「ポケットスタディ AWS認定 デベロッパーアソシエイト [DVA-C02対応] 」という本を書きました。

「要点整理から攻略するAWS認定ソリューションアーキテクト-アソシエイト」という本を書きました。

「AWSではじめるLinux入門ガイド」という本を書きました。

 - AWS , , ,

ad

ad

  関連記事

AD Connectorを作成してシームレスにドメイン参加する

VPN接続先のADで管理されているドメインにEC2 Windowsインスタンスか …

AWS Organizationsからメンバーアカウントを直接「閉じる」ことができるようになりました

これまでは、メンバーアカウントはOrganizations組織から「除外」して独 …

AWS CDKでクロススタックリファレンスをする

CloudFormationで複数のスタックで参照することがあります。 それをC …

RDSスナップショットのS3エクスポート結果確認

RDSのスナップショットをS3へエクスポートが日本語マネジメントコンソールでもで …

AWS LambdaのSQSへの自前ポーリングをやめてSQSイベントソーストリガーに変更した

以前は、LambdaがSQSからメッセージを受信するには、キューをポーリングして …

API Gatewayから直接 DynamoDBに書き込む

やりたいこと WebページでOやXを押したときに、どっちを押したかをDynamo …

TwilioからのリクエストをAPI Gateway+LambdaでTwimlを返して処理する

Twilioで着信した時のリクエスト先としてTwimlをWebサーバやS3で用意 …

ENAが有効なEC2インスタンスの帯域幅をiperf3で確認してみた

同じ Amazon VPC 内で Amazon EC2 Linux インスタンス …

EFSをEC2(Amazon Linux 2)からマウントする

Amazon Elastic File Systemが東京リージョンに来たことも …

AWS Organizations SCPで許可ポリシーの設定をし継承の関係を確認する

ユーザーガイドのサービスコントロールポリシーの例にはDeny(拒否)ばっかりでA …