Размещение корпоративных приложений на EC2

Я пытаюсь переместить корпоративное веб-приложение в EC2, и это приложение использует проверку подлинности Windows. Поэтому мне интересно, могу ли я использовать Amazon VPC для доступа к приложению в AWS EC2 с помощью аутентификации Windows из моего существующего корпоративного домена. Пожалуйста, сообщите Спасибо.

1 ответ

Решение

Экземпляры EC2, работающие под Windows, аналогичны любой другой машине с Windows, даже если они работают за VPC.

Вещи, которые вы должны рассмотреть, могут быть:

  • Как передать учетные данные администратора на эти машины? - Здесь вы можете настроить роль IAM для этих экземпляров, которые могут читать приватную корзину на S3, имеющую эти учетные данные. Затем вы можете передать имя группы в поле User Data при запуске этих экземпляров. Подробности смотрите здесь: http://docs.amazonwebservices.com/IAM/latest/UserGuide/role-usecase-ec2app.html

  • Как создать безопасную сеть между вашей внутренней сетью и серверами в VPC? Вы можете подключить дополнительный Elastic Network Interface (ENI), который недоступен для публичного доступа, поверх вашего общедоступного IP-адреса. Этот ENI позволяет вам создать сеть управления с вашим корпоративным доменом. Подробности смотрите здесь: http://docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_ElasticNetworkInterfaces.html

Возможно, вы захотите взглянуть на AWS Direct Connect.

Если у вас есть другие конкретные проблемы, пожалуйста, обновите свой вопрос.

Другие вопросы по тегам