É possível configurar a replicação do controlador de domínio no Azure entre dois grupos de recursos?

1

Eu tenho um grupo de recursos que está executando três VMs. Um DC, servidor IIS e um servidor SQL. Eu configurei backups, mas também quero replicar meu controlador de domínio para outro grupo de recursos em uma localização geográfica separada. Isso é possível? Não consigo configurar a replicação com os cofres de recuperação de backup porque estou usando discos gerenciados em minhas VMs. Esta função ainda não é suportada.

    
por T4RH33L 11.01.2018 / 17:38

2 respostas

3

Se você deseja implantar em dois locais diferentes no Azure, precisará fazer isso com dois vNets separados (como vNets estão em uma região) e, em seguida, juntá-los. A maneira mais fácil de fazer isso hoje é usar peering vNet, isso permite que você conecte dois vNets juntos (na mesma região ou agora em regiões separadas) sem a necessidade de configurar VPNs, muito mais simples. Observe que o peering de região cruzada está atualmente em pré-visualização.

Depois de fazer isso, basta configurar a replicação do AD como faria normalmente.

A configuração de peering pode ser feita nos modelos de portal, PowerShell ou ARM, documentação:

por 18.01.2018 / 20:08
1

Sim. Como as redes virtuais não podem abranger grupos de recursos, você precisará unir as duas redes virtuais nas quais os DCs estão. Isso significa que você terá que criar uma VPN de uma rede virtual em um grupo de recursos para a outra rede virtual em o outro grupo de recursos. Depois de estabelecida, você poderá criar uma VM no novo grupo de recursos, associá-la ao domínio e adicionar a função e os serviços do AD a ela.

    
por 11.01.2018 / 18:53

Tags