View a markdown version of this page

Gestione di un'istanza DB in un dominio Active Directory autogestito - Amazon Relational Database Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Gestione di un'istanza DB in un dominio Active Directory autogestito

Puoi utilizzare Console di gestione AWS AWS CLI, o l'API Amazon RDS per gestire la tua istanza DB e la sua relazione con il tuo dominio AD autogestito. Ad esempio, puoi spostare l'istanza database all'interno, al di fuori o tra domini.

Utilizzando l'API Amazon RDS, puoi:

  • Per tentare nuovamente l'accesso a un dominio autogestito per un'iscrizione non riuscita, utilizza l'operazione ModifyDBInstanceAPI e specifica lo stesso set di parametri:

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Per rimuovere un'istanza database da un dominio gestito dal cliente, utilizza l'operazione API ModifyDBInstance e specifica --disable-domain come parametro del dominio.

  • Per spostare un'istanza database da un dominio gestito dal cliente a un altro, utilizza l'operazione API ModifyDBInstance e specifica i parametri di dominio per il nuovo.

    • --domain-fqdn

    • --domain-dns-ips

    • --domain-ou

    • --domain-auth-secret-arn

  • Per elencare l'appartenenza al dominio AD autogestita per ogni istanza DB, utilizza l'DescribeDBInstancesoperazione API.

Informazioni sull'appartenenza al dominio Active Directory autogestita

Dopo aver creato o modificato l’istanza database specificando i dettagli di AD, l’istanza diventa membro del dominio AD autogestito. La AWS console indica lo stato dell'appartenenza al dominio Active Directory autogestita per l'istanza DB. Lo stato dell'istanza di database può essere uno dei seguenti:

  • Collegato: l'istanza è un membro del dominio AD.

  • Collegamento in corso: l'istanza sta diventando un membro del dominio.

  • pending-join (associazione in sospeso) – L'associazione dell'istanza è in sospeso.

  • pending-maintenance-join: AWS tenta di rendere l'istanza un membro del dominio AD durante la successiva finestra di manutenzione pianificata.

  • In attesa di rimozione: la rimozione dell'istanza dal dominio AD è in sospeso.

  • pending-maintenance-removal: AWS tenta di rimuovere l'istanza dal dominio AD durante la successiva finestra di manutenzione pianificata.

  • Non riuscito: un problema di configurazione ha impedito il collegamento dell'istanza al dominio AD. Verifica e correggi la configurazione prima di eseguire nuovamente il comando di modifica dell'istanza.

  • Rimozione in corso: è in corso la rimozione dell'istanza dal dominio AD gestito dal cliente.

Importante

Una richiesta di collegamento a un dominio AD gestito dal cliente potrebbe non riuscire a causa di un problema di connettività di rete. Ad esempio, è possibile che venga creata un'istanza database o modificata un'istanza esistente senza però che questa diventi un membro di un dominio AD gestito dal cliente. In questo caso, devi emettere nuovamente il comando per creare o modificare l'istanza database o modificare l'istanza appena creata per aggiungerla al dominio AD gestito dal cliente.