View a markdown version of this page

Gestion d'une instance de base de données dans un domaine Active Directory autogéré - Amazon Relational Database Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Gestion d'une instance de base de données dans un domaine Active Directory autogéré

Vous pouvez utiliser l'API AWS Management Console AWS CLI, ou Amazon RDS pour gérer votre instance de base de données et sa relation avec votre domaine AD autogéré. Par exemple, vous pouvez déplacer l'instance de base de données dans, hors ou entre des domaines.

À l'aide de l'API Amazon RDS, vous pouvez :

  • Pour réessayer de joindre un domaine autogéré en cas d'échec d'adhésion, utilisez l'opération ModifyDBInstanceAPI et spécifiez le même ensemble de paramètres :

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Pour supprimer une instance de base de données d'un domaine autogéré, utilisez l'opération d'API ModifyDBInstance et spécifiez --disable-domain pour le paramètre de domaine.

  • Pour déplacer une instance de base de données d'un domaine autogéré à un autre, utilisez l'opération d'API ModifyDBInstance et spécifiez les paramètres de domaine pour le nouveau domaine :

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Pour répertorier les membres de domaines AD autogérés pour chaque instance de base de données, utilisez l'opération DescribeDBInstancesAPI.

Comprendre l'appartenance à un domaine Active Directory autogéré

Une fois que vous avez créé ou modifié votre instance de base de données tout en spécifiant les détails d’AD, l’instance devient un membre du domaine AD autogéré. La AWS console indique l'état de l'appartenance au domaine Active Directory autogéré pour l'instance de base de données. Le statut de l’instance de base de données peut avoir les valeurs suivantes :

  • joined : l'instance est membre du domaine AD.

  • joining : l'instance est en train de devenir membre du domaine AD.

  • pending-join – L'appartenance de l'instance est en attente.

  • pending-maintenance-join — AWS tente de faire de l'instance un membre du domaine AD lors de la prochaine fenêtre de maintenance planifiée.

  • pending-removal : la suppression de l'instance du domaine AD est en attente.

  • pending-maintenance-removal : AWS tente de supprimer l'instance du domaine AD lors de la prochaine fenêtre de maintenance planifiée.

  • failed : un problème de configuration a empêché de joindre l'instance au domaine AD. Vérifiez et corrigez votre configuration avant d'émettre à nouveau la commande de modification de l'instance.

  • removing : la suppression de l'instance du domaine AD autogéré est en cours.

Important

Une demande pour devenir membre d'un domaine AD autogéré peut échouer à cause d'un problème de connectivité réseau. Par exemple, vous pouvez créer une instance de base de données ou modifier une instance existante et faire échouer la tentative pour que l'instance de base de données devienne membre d'un domaine AD autogéré. Dans ce cas, émettez à nouveau la commande pour créer ou modifier l'instance de base de données, ou modifiez l'instance nouvellement créée pour la joindre au domaine AD autogéré.