AWS Directory Service

将依赖 AD 的工作负载无缝迁移到 AWS,同时保证安全性和可扩展性

Directory Service 的优势

轻松将您的本地 Active Directory 与 Amazon RDS、FSx 和 EC2 等云服务集成。只需单击几下即可将您的 AD 迁移到云,让您的用户使用他们熟悉的 AD 凭证访问这些资源。
借助 AWS Nitro System,您可以对敏感数据进行端到端加密。满足广泛的合规性要求,包括 SOC、PCI、HIPAA 和 FedRAMP。
减轻 Active Directory 基础设施的管理负担,确保高可用性和可访问性,即使在发生区域故障或灾难期间也是如此。通过自主管理任务提高运营效率。
利用您现有的 AD 技能、应用程序和策略,同时受益于完全托管的、基于 Windows Server 的原生 Active Directory。在本地和云环境中保持一致的用户体验和管理方法。

工作原理

AWS Directory Service for Microsoft Active Directory 又称为 AWS Managed Microsoft AD,可以激活目录感知型工作负载和 AWS 资源,从而让您可以在 AWS 上使用托管的 AD。

显示 AWS Directory Service 如何协助您管理目录、部署或迁移应用程序、与目录感知型 AWS 集成以及管理 AWS Managed Microsoft AD 中的访问的示意图

为什么要使用 AWS Directory Service?

AWS Directory Service 提供全面的云原生解决方案,以简化依赖 AD 的工作负载集成、增强安全性和合规性以及简化云迁移。通过提供完全托管的原生 Microsoft Active Directory,它使组织能够利用其现有的 AD 投资、技能和应用程序,同时受益于 AWS 的可扩展性、可靠性和安全性。

使用案例

将本地 Active Directory 迁移到云,以实现对云托管应用程序和服务(如 Amazon RDS、Amazon FSx 和 Amazon EC2)的无缝访问。

通过使用 AD Connector 将无缝域加入功能快速部署到托管 AD 或现有 AD,快速部署新的云工作负载。

将现有 AD 身份与 Amazon WorkSpaces、Amazon QuickSight、Amazon Connect 和 AWS License Manager 等云应用程序集成,以提高工作效率并简化访问。

利用 AWS Nitro System 提供的端到端加密来保护组织的敏感数据。

实现对 SOC、PCI、HIPAA 和 FedRAMP 等行业标准的合规性,以满足您的监管要求。

集中进行本地和云环境的身份和访问管理,以加强安全状况。

利用可靠的 AWS 基础设施(包括多区域部署和国内可用区)确保目录服务的高可用性和可访问性。

通过卸载 Active Directory 的备份、恢复、修补和升级任务管理来提高运营效率。

通过部署资源林,采用模块化、分离的 Active Directory 管理方法,从而限制影响范围并授权独立团队,同时保持与本地 AD 的可信连接。

为您的用户和 IT 管理员提供熟悉的原生 Active Directory 体验,利用他们现有的技能和专业知识。

确保在本地和基于云的 Active Directory 部署中使用一致的管理方法并提供一致的用户体验。

将传统的 AD 相关应用程序和工作负载与云托管的 Active Directory 服务无缝集成。


深入了解 AWS