可以在 Amazon EC2 上运行 Windows Server 2003 实例。
我想知道这些机器中的一台或多台是否有可能成为域控制器而您运行的其他机器成为该域的成员?
有人认为这是一个好/坏主意吗?
它如何与 AD 端口一起工作,只有您的服务器组才能访问这些端口,还是对所有人开放?
可以在 Amazon EC2 上运行 Windows Server 2003 实例。
我想知道这些机器中的一台或多台是否有可能成为域控制器而您运行的其他机器成为该域的成员?
有人认为这是一个好/坏主意吗?
它如何与 AD 端口一起工作,只有您的服务器组才能访问这些端口,还是对所有人开放?
嗯,是的,你可以。如果您的 AD 应该只在 EC2 云中可用,那么您“只”需要调整节点之间的安全组(即防火墙)。
如果您希望 AD 进入您自己的本地服务器园区,那么您需要Amazon Virtual Private Cloud,它是 Amazon 和您自己的服务器之间的 VPN。
此外,亚马逊对如何在他们的环境中设置 Windows有一个很好的概述。
关于这是否是一个好主意——在大多数情况下,我会说“不”。由于这些原因:
机器设置在重新生成时不会保持不变。这可以通过冗余、每个服务器的持久数据存储和一些脚本来解决。
EC2 服务器可能会在没有警告的情况下突然消失(当主机服务器关闭时)。在实践中,这种情况发生的频率比您想象的要多(例如,对于较小的云,每年发生几次)。
Amazon 没有明确承诺支持 Windows 2008 R2。我认为他们正在努力,但获得Windows 2008 支持需要数年时间。就个人而言,我不会考虑将具有这种记录的供应商用于像 AD 这样关键的事情。如果亚马逊希望在 EC2 上看到更大的 Windows 部署,他们必须恕我直言,做出公开且具有约束力的承诺,以及时支持 Windows……
上述问题并不完全是破坏者。解决方法确实存在。但是 EC2、AD 和 Windows —— 恕我直言,它看起来不太合适。
2011 年编辑:更新措辞以反映 Amazon 现在确实在 EC2 上支持 Win 2008,但仍然没有 Win 2008 R2。
2011 年 3 月编辑:正如@natacado 指出的那样,亚马逊刚刚宣布支持 Win 2008 R2。鉴于此,我可能会稍微软化我对 Windows @ AWS 的立场——至少现在支持所有正在发布的 Windows 服务器操作系统;并且近期没有新的 Windows 服务器版本。但是,对于亚马逊的 Windows 支持恕我直言,这仍然不是一个很好的记录。
从技术上讲是的,但请记住,Amazon EC2 实例在关闭时会消失,这通常意味着您必须仔细规划持久存储。