可以在 Amazon EC2 上运行 Windows Server 2003 实例。
我想知道这些机器中的一台或多台是否可以作为域控制器,而您运行的其他机器可以作为该域的成员?
有人认为这是个好主意/坏主意吗?
它将如何与 AD 端口协同工作,是否只有您的服务器组能够访问这些端口,还是它们将对所有人开放?
答案1
嗯,是的,你可以。如果你的 AD 应该只在 EC2 云中可用,那么你“仅”需要调整安全组(即节点之间的防火墙)。
如果你希望 AD 能够进入你自己的本地服务器园区,那么你需要亚马逊虚拟私有云,它是亚马逊和您自己的服务器之间的 VPN。
此外,亚马逊还很好地概述了如何在他们的环境中设置了 Windows。
关于这是否是个好主意——大多数情况下我会说“不”。理由如下:
机器设置在重生后不会持久。这可以通过冗余来解决,持久数据存储对于每个服务器,以及一些脚本。
EC2 服务器可能会突然消失,且没有任何警告(当主机服务器宕机时)。实际上,这种情况发生的频率比您想象的要高(例如,对于较小的云,每年会出现几次)。
Amazon 没有明确承诺支持 Windows 2008 R2。我认为他们正在努力,但Windows 2008 支持耗时数年。就我个人而言,我不会考虑让一家拥有这种记录的供应商来提供像 AD 这样重要的产品。如果亚马逊希望在 EC2 上看到更大规模的 Windows 部署,在我看来,他们必须公开且具有约束力地承诺及时支持 Windows...
上述问题并不完全是交易障碍;确实存在解决方法。但 EC2、AD 和 Windows —— 在我看来,它们似乎不太合适。
2011年编辑:更新了措辞,以反映亚马逊现在在 EC2 上确实支持 Win 2008,但是仍然没有 Win 2008 R2。
2011 年 3 月编辑:正如 @natacado 指出的那样,亚马逊刚刚宣布支持 Win 2008 R2。鉴于此,我可能会稍微放松对 AWS 的 Windows 立场——至少现在所有 Windows 服务器操作系统都受支持;而且近期不会发布新的 Windows 服务器。但在我看来,亚马逊对 Windows 的支持记录仍然不太好。
答案2
从技术上来说确实如此,但请记住,Amazon EC2 实例在关闭时就会消失,这通常意味着您必须仔细规划持久存储。