AWS Directory Service
AD に依存するワークロードを AWS にセキュリティとスケーラビリティを確保してシームレスに移行します
Directory Service の利点
ワークロード統合とクラウド移行の簡素化
既存のアクティブディレクトリ (AD) を Amazon RDS、FSx、EC2 などの AWS クラウドサービスに簡単に統合できます。数回クリックするだけで AD を作成、拡張、またはクラウドに接続できるため、ユーザーは使い慣れた AD 認証情報を使用してクラウドリソースにアクセスできます。
セキュリティとコンプライアンス
EBS 暗号化とネットワークレイヤー暗号化を AWS Nitro System と組み合わせて使用することで、機密データをエンドツーエンドで暗号化できます。SOC、PCI、HIPAA、FedRAMP など、幅広いコンプライアンス要件を満たします。
スケーラビリティと信頼性
Active Directory インフラストラクチャの管理をオフロードすることで、リージョンで障害や災害が発生した際も高い可用性とアクセス性を確保できます。自律的な管理タスクを通じて業務効率を向上させます。
Windows Server 上のネイティブ Microsoft Active Directory
フルマネージド型のネイティブ Windows Server ベースの Active Directory の利点を享受しながら、既存の AD スキル、アプリケーション、ポリシーを活用します。オンプレミス環境とクラウド環境全体で一貫したユーザーエクスペリエンスと管理アプローチを維持します。
Directory Service を使用すべき理由
AWS Directory Service は、広告に依存するワークロードの統合を簡素化し、セキュリティとコンプライアンスを強化し、クラウド移行を合理化するための包括的なクラウドネイティブソリューションを提供します。ADインフラストラクチャの管理オーバーヘッドなしで、フルマネージド型のネイティブMicrosoft Active Directoryを提供します。これにより、組織は既存のAD投資、スキル、アプリケーションを活用しながら、新しいディレクトリの作成、既存のADの拡張、またはさまざまなAD環境間の安全な接続の確立が可能になります。
これにより、Amazon EC2 インスタンスなどの AWS リソースや RDS や FSx などのマネージドサービスとのシームレスな認証が可能になります。ユーザーは使い慣れた認証情報を使用して AWS アプリケーションにアクセスできるため、AWS のスケーラビリティ、信頼性、セキュリティを活用しながら、オンプレミス環境とクラウド環境で一貫したエクスペリエンスを実現できます。
ユースケース
ワークロード統合とクラウド移行の簡素化
既存のADに依存するワークロードをクラウドに移行してデプロイすることで、Amazon RDS、Amazon FSx、Amazon EC2などのクラウドホスト型アプリケーションやサービスにシームレスにアクセスできるようになります。
AD Connector と AWS Managed Microsoft AD (ハイブリッドエディション) を使用して AWS Managed Microsoft AD または既存の AD にシームレスなドメイン結合機能を活用することで、新しいクラウドワークロードを迅速にデプロイできます。
既存の AD アイデンティティを Amazon WorkSpaces、Amazon QuickSight、Amazon Connect、AWS License Manager などのクラウドアプリケーションと統合することで、生産性を高め、アクセスを合理化できます。
セキュリティとコンプライアンス
AWS Nitro System が提供するエンドツーエンドの暗号化を活用して、組織の機密データを保護します。
規制要件を満たすために、SOC、PCI、HIPAA、FedRAMP などの業界標準へのコンプライアンスを達成します。
オンプレミスとクラウド環境にかけて ID およびアクセス管理を一元化して、セキュリティ体制を強化します。
スケーラビリティと信頼性
マルチリージョンのデプロイや国内のアベイラビリティーゾーンなど、信頼性の高い AWS インフラストラクチャを活用して、ディレクトリサービスの高可用性とアクセシビリティを確保します。
Active Directory のバックアップ、復元、パッチ適用、およびアップグレードタスクの管理の負担がなくなることで、運用効率が向上します。
リソースフォレストをデプロイすることで、モジュール式で分離されたアプローチを Active Directory 管理に導入します。これにより、オンプレミス AD への信頼できる接続を維持しながら、影響範囲を制限し、独立したチームに権限を与えることができます。
Windows Server 上のネイティブ Microsoft Active Directory
既存のスキルと専門知識を活用して、ユーザーや IT 管理者に使い慣れたネイティブの Active Directory エクスペリエンスを提供します。
オンプレミスとクラウドベースの Active Directory 環境全体で一貫した管理アプローチとユーザーエクスペリエンスを実現します。
従来の AD に依存するアプリケーションとワークロードを、クラウドホスト型の Active Directory サービスとシームレスに統合します。