Implemente controladores de domínio em regiões adicionais

Esta página apresenta uma lista de regiões que pode adicionar ao seu domínio no Serviço gerido para o Microsoft Active Directory (Microsoft AD gerido). Esta página também mostra como adicionar ou remover uma região do seu domínio.

O Microsoft AD gerido suporta várias regiões. Em combinação com a natureza multirregional das nuvens privadas virtuais, pode dimensionar rapidamente a sua infraestrutura do Active Directory em Google Cloud. Para mais informações sobre regiões, consulte o artigo Geografia e regiões.

Antes de começar

Antes de adicionar ou remover controladores de domínio em regiões adicionais, certifique-se de que tem uma das seguintes funções de utilizador do IAM:

  • Google Cloud Administrador do domínio de identidades geridas (roles/managedidentities.domainAdmin)
  • Google Cloud Administrador de identidades geridas (roles/managedidentities.admin)

Para mais informações, consulte o artigo Funções das identidades geridas na nuvem.

Para ver informações sobre como conceder uma função do IAM a um principal, consulte o artigo Conceda uma única função.

Regiões

O Microsoft AD gerido suporta as seguintes regiões:

Nome da região Descrição da região
africa-south1 Joanesburgo
asia-east1 Taiwan
asia-east2 Hong Kong
asia-northeast1 Tóquio
asia-northeast2 Osaca
asia-northeast3 Seul
asia-south1 Mumbai
asia-south2 Deli
asia-southeast1 Singapura
asia-southeast2 Jacarta
australia-southeast1 Sydney
australia-southeast2 Melbourne
europe-central2 Varsóvia
europe-north1 Finlândia
europe-southwest1 Madrid
europe-west1 Bélgica
europe-west2 Londres
europe-west3 Frankfurt
europe-west4 Países Baixos
europe-west6 Zurique
europe-west8 Milão
europe-west9 Paris
europe-west10 Berlim
europe-west12 Turim
me-central1 Doha
me-central2 Damã
me-west1 Telavive
northamerica-northeast1 Montréal
northamerica-northeast2 Toronto
southamerica-east1 São Paulo
us-central1 Iowa
us-east1 Carolina do Sul
us-east4 Virgínia do Norte
us-east5 Columbus
us-south1 Dallas
us-west1 Oregon
us-west2 Los Angeles
us-west3 Salt Lake City
us-west4 Las Vegas

Adicione uma região

O Microsoft AD gerido usa um único site do Active Directory. O site não está restrito a uma sub-rede de VPC específica; abrange todas as regiões e sub-redes da sua VPC. Por exemplo, considere que tem controladores de domínio localizados em us-west1 e que a sua VPC abrange us-west1, us-east1 e us-central1. O seu domínio está disponível nestas três regiões e não está limitado a us-west1.

No entanto, para aumentar a disponibilidade e ser resiliente a interrupções regionais, recomendamos que implemente controladores de domínio em regiões adicionais. Cada domínio suporta até 4 regiões.

Só pode adicionar controladores de domínio às regiões suportadas. Tenha em atenção que isto não afeta o acesso ao seu domínio do Microsoft AD gerido, que está disponível em todas as regiões onde a sua VPC está presente.

Para adicionar controladores de domínio a uma região adicional, faça o seguinte:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido

  2. Selecione o domínio ao qual quer adicionar uma região e, de seguida, clique em Editar.

  3. Clique em Adicionar região e escolha a região a adicionar no menu.

  4. Selecione Guardar alterações.

gcloud

Execute o seguinte comando:

gcloud active-directory domains update DOMAIN_NAME \
  --add-region=REGION

Substitua o seguinte:

  • DOMAIN_NAME: o nome do seu domínio. Por exemplo, ad.mycompany.com.
  • REGION: a região a adicionar. Por exemplo, us-west1.

Remova uma região

À medida que as necessidades da sua empresa evoluem, pode desativar facilmente controladores de domínio de uma região. Todos os dados são replicados, pelo que a remoção de uma região não resulta na perda de dados.

Para remover controladores de domínio de uma região, faça o seguinte:

Consola

  1. Na Google Cloud consola, aceda à página Managed Microsoft AD.
    Aceda ao Microsoft AD gerido

  2. Selecione o domínio do qual quer remover uma região e, de seguida, clique em Editar.

  3. Na secção Regiões, clique no ícone Eliminar junto à região que quer remover.

  4. Selecione Guardar alterações.

gcloud

Execute o seguinte comando:

gcloud active-directory domains update DOMAIN_NAME \
  --remove-region=REGION

Substitua o seguinte:

  • DOMAIN_NAME: o nome do seu domínio. Por exemplo, ad.mycompany.com.
  • REGION: a região a remover. Por exemplo, us-west1.

O que se segue?