Managed Service for Microsoft Active Directory unterstützt mehrere Regionen. In Kombination mit der multiregionalen Struktur von Virtual Private Clouds können Sie Ihre Active Directory-Infrastruktur schnell in Google Cloud skalieren.
Regionen
Verwaltetes Microsoft Active Directory unterstützt die folgenden Regionen:
asia-east1
asia-east2
asia-northeast1
asia-northeast2
asia-northeast3
asia-south1
asia-south2
asia-southeast1
asia-southeast2
australia-southeast1
europe-north1
europe-west1
europe-west2
europe-west3
europe-west4
europe-west6
northamerica-northeast1
southamerica-east1
us-central1
us-east1
us-east4
us-west1
us-west2
Region hinzufügen
Managed Service for Microsoft Active Directory verwendet eine einzige Active Directory-Website.
Die Website ist nicht auf ein bestimmtes VPC-Subnetz beschränkt. Sie umfasst alle Regionen und Subnetze Ihrer VPC. Wenn sich Ihre Domaincontroller beispielsweise in us-west1
befinden, Ihr VPC sich aber über us-west1
, us-east1
und us-central1
erstreckt, ist die Domain in allen 3 Regionen verfügbar, nicht nur in us-west1
.
Zur Erhöhung der Verfügbarkeit können Sie Domaincontroller jedoch in weiteren Regionen bereitstellen. Jede Domain unterstützt bis zu vier Regionen.
Sie können Domaincontroller nur in den unterstützten Regionen hinzufügen. Sie wirkt sich nicht auf die allgemeine Verfügbarkeit Ihrer Managed Microsoft AD-Domain aus, die in allen Regionen verfügbar ist, in denen Ihre VPC eine Präsenz hat.
So fügen Sie Domaincontroller einer weiteren Region hinzu:
Console
Rufen Sie in der Cloud Console die Seite „Verwaltete Microsoft AD“ auf.
Zu Managed Microsoft ADWählen Sie die Domain aus, zu der eine Region hinzugefügt werden soll, und klicken Sie dann auf
Bearbeiten.Klicken Sie auf Region hinzufügen und wählen Sie die Region aus dem Menü aus.
Wählen Sie die Option Änderungen speichern aus.
gcloud
Führen Sie den folgenden Befehl aus, um eine Region hinzuzufügen:
gcloud active-directory domains update DOMAIN-NAME \
--add-region=REGION
Ersetzen Sie Folgendes:
DOMAIN-NAME
: Der Name Ihrer Domain. Beispiel:ad.mycompany.com
REGION
: Die Region, die hinzugefügt werden soll. Beispiel:us-west1
Region entfernen
Wenn sich Ihre Anforderungen ändern, können Sie Domaincontroller einfach aus der Region entfernen. Alle Daten werden repliziert, sodass das Entfernen einer Region nicht zu Datenverlusten führt.
Console
Rufen Sie in der Cloud Console die Seite „Verwaltete Microsoft AD“ auf.
Zu Managed Microsoft ADWählen Sie die Domain aus, aus der eine Region entfernt werden soll, und klicken Sie dann auf
Bearbeiten.Klicken Sie unter dem Abschnitt Regionen auf das Symbol
Löschen neben der zu entfernenden Region.Wählen Sie die Option Änderungen speichern aus.
gcloud
Führen Sie den folgenden Befehl aus, um eine Region zu entfernen:
gcloud active-directory domains update DOMAIN-NAME \
--remove-region=REGION
Ersetzen Sie Folgendes:
DOMAIN-NAME
: Der Name Ihrer Domain. Beispiel:ad.mycompany.com
REGION
: Die zu entfernende Region. Beispiel:us-west1