이 페이지에서는 Microsoft Active Directory용 관리형 서비스 (관리형 Microsoft AD)에서 도메인에 추가할 수 있는 리전 목록을 제공합니다. 도메인에서 리전을 추가하거나 삭제하는 방법도 보여줍니다.
관리형 Microsoft AD는 여러 리전을 지원합니다. Virtual Private Cloud의 다중 리전 특성과 결합하여 Google Cloud에서 Active Directory 인프라를 빠르게 확장할 수 있습니다. 리전에 대한 자세한 내용은 위치 및 리전을 참고하세요.
시작하기 전에
추가 리전에 도메인 컨트롤러를 추가하거나 삭제하기 전에 다음 IAM 사용자 역할 중 하나가 있는지 확인합니다.
Google Cloud 관리형 ID 도메인 관리자 (roles/managedidentities.domainAdmin)
Google Cloud 관리형 ID 관리자 (roles/managedidentities.admin)
주 구성원에게 IAM 역할을 부여하는 방법에 대한 자세한 내용은 단일 역할 부여를 참조하세요.
리전
관리형 Microsoft AD는 다음 리전을 지원합니다.
리전 이름
리전 설명
africa-south1
요하네스버그
asia-east1
타이완
asia-east2
홍콩
asia-northeast1
도쿄
asia-northeast2
오사카
asia-northeast3
서울
asia-south1
뭄바이
asia-south2
델리
asia-southeast1
싱가포르
asia-southeast2
자카르타
australia-southeast1
시드니
australia-southeast2
멜버른
europe-central2
바르샤바
europe-north1
핀란드
europe-southwest1
마드리드
europe-west1
벨기에
europe-west2
런던
europe-west3
프랑크푸르트
europe-west4
네덜란드
europe-west6
취리히
europe-west8
밀라노
europe-west9
파리
europe-west10
베를린
europe-west12
토리노
me-central1
도하
me-central2
담맘
me-west1
텔아비브
northamerica-northeast1
몬트리올
northamerica-northeast2
토론토
southamerica-east1
상파울루
us-central1
아이오와
us-east1
사우스캐롤라이나
us-east4
북버지니아
us-east5
콜럼버스
us-south1
댈러스
us-west1
오리건
us-west2
로스앤젤레스
us-west3
솔트레이크시티
us-west4
라스베이거스
리전 추가
관리형 Microsoft AD에는 단일 Active Directory 사이트가 사용됩니다.
사이트는 특정 VPC 서브넷으로 제한되지 않고 VPC의 모든 리전 및 서브넷에 걸쳐 있습니다. 예를 들어 도메인 컨트롤러가 us-west1에 있고 VPC가 us-west1, us-east1, us-central1에 걸쳐 있다고 가정해 보세요. 도메인이 이러한 3개 리전 모두에 제공되었고 us-west1로 제한되지 않습니다.
그러나 가용성을 높이고 지역 서비스 중단에 대한 복원력을 강화하려면 추가 리전에 도메인 컨트롤러를 배포하는 것이 좋습니다. 각 도메인은 최대 4개의 리전을 지원합니다.
지원되는 리전에만 도메인 컨트롤러를 추가할 수 있습니다. VPC가 있는 모든 리전에서 사용할 수 있는 관리형 Microsoft AD 도메인의 액세스에는 영향을 미치지 않습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[],[],null,["# Deploy domain controllers in additional regions\n\nThis page provides a list of regions that you can add to your domain in\nManaged Service for Microsoft Active Directory (Managed Microsoft AD). This page also shows you how to\nadd or remove a region from your domain.\n\nManaged Microsoft AD supports multiple regions. Combined with the multi-regional\nnature of Virtual Private Clouds, you can quickly scale your Active Directory\ninfrastructure across Google Cloud. For more information about regions,\nsee [Geography and regions](/docs/geography-and-regions).\n\nBefore you begin\n----------------\n\nBefore you add or remove domain controllers to additional regions, make sure that you have any one of the following IAM user roles:\n\n- Google Cloud Managed Identities Domain Admin (`roles/managedidentities.domainAdmin`)\n- Google Cloud Managed Identities Admin (`roles/managedidentities.admin`)\n\nFor more information, see [Cloud Managed Identities roles](/iam/docs/understanding-roles#cloud-managed-identities-roles).\n\nFor information about granting an IAM role to a principal, see [Grant a single role](/iam/docs/granting-changing-revoking-access#grant-single-role).\n\nRegions\n-------\n\nManaged Microsoft AD supports the following regions:\n\nAdd a region\n------------\n\nManaged Microsoft AD uses a single\n[Active Directory site](https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/get-started/replication/active-directory-replication-concepts#BKMK_5).\nThe site is not constrained to a specific VPC subnet; it spans\nall regions and subnets of your VPC. For example, consider you have domain\ncontrollers located in `us-west1` and your VPC spans\n`us-west1`, `us-east1`, and `us-central1`. Your domain is available in all\nthese three regions and not limited to `us-west1`.\n\nHowever, to increase availability and be [resilient to regional\noutages](/architecture/deployment-archetypes/multiregional),\nwe recommend that you deploy domain controllers in additional regions. Each\ndomain supports up to 4 regions.\n\nYou can only add domain controllers to the [supported\nregions](/managed-microsoft-ad/docs/add-remove-regions#regions-list). Note that\ndoesn't affect the access to your Managed Microsoft AD domain, which is\navailable in all regions where your VPC has a presence.\n\nTo add domain controllers to an additional region, do the following: \n\n### Console\n\n1. In the Google Cloud console, go to the **Managed Microsoft AD** page. \n\n [Go to Managed Microsoft AD](https://console.cloud.google.com/security/cloud-ad)\n\n2. Select the domain to add a region to, then click\n edit**Edit**.\n\n3. Click **Add Region** and choose the region to add from the menu.\n\n4. Select **Save Changes**.\n\n### gcloud\n\nRun the following command: \n\n gcloud active-directory domains update \u003cvar translate=\"no\"\u003e\u003cspan class=\"devsite-syntax-n\"\u003eDOMAIN_NAME\u003c/span\u003e\u003c/var\u003e \\\n --add-region=\u003cvar translate=\"no\"\u003e\u003cspan class=\"devsite-syntax-n\"\u003eREGION\u003c/span\u003e\u003c/var\u003e\n\nReplace the following:\n\n- \u003cvar translate=\"no\"\u003eDOMAIN_NAME\u003c/var\u003e: The name of your domain. For example, `ad.mycompany.com`.\n- \u003cvar translate=\"no\"\u003eREGION\u003c/var\u003e: The region to add. For example, `us-west1`.\n| **Note:** You can only add a single region at a time.\n\nRemove a region\n---------------\n\nAs your business needs evolve, you can easily retire domain controllers from a region.\nAll the data is replicated, so removing a region doesn't result in data loss.\n\nTo remove domain controllers from a region, do the following: \n\n### Console\n\n1. In the Google Cloud console, go to the **Managed Microsoft AD** page. \n\n [Go to Managed Microsoft AD](https://console.cloud.google.com/security/cloud-ad)\n\n2. Select the domain to remove a region from, then click\n edit**Edit**.\n\n3. Under the **Regions** section, click the\n delete **Delete** icon next to the\n region that you want to remove.\n\n4. Select **Save Changes**.\n\n### gcloud\n\nRun the following command: \n\n gcloud active-directory domains update \u003cvar translate=\"no\"\u003e\u003cspan class=\"devsite-syntax-n\"\u003eDOMAIN_NAME\u003c/span\u003e\u003c/var\u003e \\\n --remove-region=\u003cvar translate=\"no\"\u003e\u003cspan class=\"devsite-syntax-n\"\u003eREGION\u003c/span\u003e\u003c/var\u003e\n\nReplace the following:\n\n- \u003cvar translate=\"no\"\u003eDOMAIN_NAME\u003c/var\u003e: The name of your domain. For example, `ad.mycompany.com`.\n- \u003cvar translate=\"no\"\u003eREGION\u003c/var\u003e: The region to remove. For example, `us-west1`.\n| **Note:** You can only remove a single region at a time, and there must always be at least 1 region associated with a domain.\n\nWhat's next\n-----------\n\n- [Create a domain](/managed-microsoft-ad/docs/create-domain)"]]