Cette solution déploie Microsoft Exchange Server 2016 ou Exchange Server 2019 sur le cloud Amazon Web Services (AWS). Le déploiement comprend Active Directory Domain Services (Active Directory DS) pour les services de répertoires et Remote Desktop Gateway (RD Gateway) pour l'administration à distance par Internet.

Exchange Server prend en charge les boîtes e-mails, les calendriers, la conformité et les archives électroniques. Lorsque vous déployez un environnement Exchange Server sur AWS, vous pouvez le dimensionner en fonction de la demande. Vous profitez de la fonctionnalité d'Exchange Server et de la flexibilité ainsi que de la sécurité d'AWS.

Cette solution comprend des modèles AWS CloudFormation qui automatisent le déploiement, ainsi qu'un guide qui contient des instructions étape par étape pour le déploiement et la configuration, pour vous aider à démarrer avec Exchange Server sur AWS.

Cette solution a été développée par AWS.

  •  Votre projet de création
  • Utilisez cette solution pour configurer automatiquement l'environnement Exchange Server suivant sur AWS :

    • Un cloud privé virtuel (VPC) configuré avec des sous-réseaux publics et privés sur deux zones de disponibilité par défaut. Cela fournit l'infrastructure réseau nécessaire pour votre déploiement. Dans la mesure du possible, nous vous recommandons d'ajouter une troisième zone de disponibilité comme témoin de partage de fichier ou comme nœud Exchange supplémentaire. L'utilisation de trois zones de disponibilité active le basculement automatique des groupes de disponibilité de base de données (DAG), sans intervention manuelle.*
    • Dans les sous-réseaux publics :
      • Des adresses IP élastiques associées à la passerelle NAT et aux instances RD Gateway.*
      • Des instances RD Gateway basées sur Windows Server et des passerelles de traduction d'adresses réseau (NAT) pour un accès Internet sortant.*
      • (Optionnel) Des serveurs de transport Exchange Edge pour acheminer les e-mails vers et depuis votre environnement.
    • Dans les sous-réseaux privés :
      • Des contrôleurs de domaine Microsoft Active Directory.*
      • Des instances basées sur Windows Server comme nœuds Exchange.
      • Exchange Server Enterprise sur chaque nœud. Cette architecture fournit une redondance et un serveur témoin pour garantir qu'un quorum peut être établi. L'architecture par défaut reflète l'architecture sur site de deux instances Exchange Server couvrant deux sous-réseaux dans deux zones de disponibilité.
    • Des groupes de sécurité pour permettre un flux de trafic sécurisé entre les instances déployées dans le VPC.
    • Amazon Simple Storage Service (Amazon S3) pour stocker et récupérer les données.
    • AWS Secrets Manager pour chiffrer, stocker et extraire de façon sécurisée des informations d'identification pour vos bases de données et autres services.
    • Une ressource Parameter Store pour fournir un stockage hiérarchique de la gestion des données de configuration et de la gestion des secrets.
    • AWS Certificate Manager pour allouer, gérer et déployer des certificats SSL/TLS sur les ressources gérées AWS.

    * Le modèle qui déploie la solution dans un VPC existant ignore les tâches marquées d'un astérisque et vous demande d'indiquer la configuration de votre VPC existant.

  •  Procédure de déploiement
  • Pour déployer cette solution, suivez les instructions du guide de déploiement. Le processus de déploiement comprend les étapes suivantes et dure environ 1,5 heure :

    1. Si vous n'avez pas encore de compte AWS, créez-en à l'adresse https://aws.amazon.com.
    2. Lancez la solution en choisissant parmi les options suivantes :
    3. (Optionnel) Créez des copies de base de données.
    4. (Optionnel) Créez une entrée de système de noms de domaine (DNS) pour l'équilibreur de charge.

    Pour personnaliser votre déploiement, vous pouvez choisir différents types d'instances pour vos ressources, configurer des blocs CIDR et des adresses IP et optionnellement inclure des serveurs Exchange Edge Transport.

    Amazon peut être amené à partager les informations relatives au déploiement des utilisateurs avec le partenaire AWS qui a élaboré cette solution en collaboration avec AWS.  

  •  Coût et licences
  • Vous devez obtenir une licence pour Exchange Server avant de déployer cette solution. Vous pouvez déployer et obtenir une licence Exchange Server via le programme Microsoft License Mobility through Software Assurance. Pour les environnements de développement et de test, vous pouvez utiliser vos licences MSDN existantes pour Exchange Server en utilisant les instances dédiées Amazon Elastic Compute Cloud (Amazon EC2). Pour plus d'informations, reportez-vous à MSDN sur AWS.

    Cette solution utilise une copie d'évaluation d'Exchange Server. Pour mettre à niveau votre version, reportez-vous au site Web de Microsoft Exchange Server.

    Vous êtes responsable du paiement du coût des services AWS et des licences tierces utilisées lors de l'exécution de cette solution. Aucun frais supplémentaire ne vous sera facturé pour l'utilisation de la solution.

    Cette solution propose des paramètres de configuration que vous pouvez personnaliser. Certains de ces paramètres, tel que le type d'instance, affectent le coût du déploiement. Reportez-vous aux pages de tarification pour les estimations de coûts de chaque service AWS que vous utilisez. Les prix sont susceptibles d'être modifiés.

    Astuce : après avoir déployé une solution, créez des Rapports de coût et d'utilisation AWS afin de suivre les coûts afférents à la solution. Ces rapports fournissent des métriques de facturation à un compartiment Amazon Simple Storage Service (Amazon S3) dans votre compte. Ils fournissent des estimations de coûts basées sur l'utilisation mensuelle et agrègent les données à la fin du mois. Pour en savoir plus, consultez la section Qu'est-ce que les rapports de coût et d'utilisation AWS ?