O serviço gerenciado para o Microsoft Active Directory é compatível com várias regiões. Combinado com a natureza multirregional das nuvens privadas virtuais, é possível escalonar rapidamente a infraestrutura do Active Directory no Google Cloud.
Regiões
Estas regiões são compatíveis:
asia-east1
asia-east2
asia-northeast1
asia-northeast2
asia-south1
asia-southeast1
australia-southeast1
europe-north1
europe-west1
europe-west2
europe-west3
europe-west4
europe-west6
northamerica-northeast1
southamerica-east1
us-central1
us-east1
us-east4
us-west1
us-west2
Como adicionar uma região
O serviço gerenciado para o Microsoft Active Directory usa um único
site do Active Directory.
O site não está restrito a uma sub-rede VPC específica. Ele abrange
todas as regiões e sub-redes da sua VPC. Por exemplo, se seus controladores
de domínio estiverem localizados em us-west1
, mas sua VPC abranger
us-west1
, us-east1
e us-central1
, o domínio estará disponível em todas
as três regiões, não só em us-west1
.
No entanto, para aumentar a disponibilidade, é possível optar por implantar controladores de domínio em outras regiões. Até 4 regiões são aceitas para cada domínio.
Só é possível adicionar controladores de domínio às regiões a seguir. Observe que isso não afeta a disponibilidade geral do domínio do Managed Microsoft AD, disponível em todas as regiões em que sua VPC está presente.
Para adicionar controladores de domínio a uma outra região, siga as etapas abaixo.
Console
Abra a página "Managed Microsoft AD" no Console do Cloud.
Abra a página "Managed Microsoft AD"Selecione o domínio ao qual quer adicionar uma região e clique em
Editar.Clique em Adicionar região e escolha no menu a região a ser adicionada.
Selecione Salvar alterações.
gcloud
Para adicionar uma região, execute o comando a seguir, substituindo [DOMAIN-NAME] pelo nome do seu domínio (como ad.mycompany.com) e [REGION] pela região a ser adicionada (por exemplo, us-west1
).
gcloud active-directory domains update [DOMAIN-NAME] \
--add-region=[REGION]
Adicione apenas uma única região por vez.
Como remover uma região
À medida que suas necessidades evoluem, você pode desativar facilmente os controladores de domínio da região. Como todos os dados são replicados, a remoção de uma região não resultará em perda de dados.
Console
Abra a página "Managed Microsoft AD" no Console do Cloud.
Abra a página "Managed Microsoft AD"Selecione o domínio do qual será removida uma região e clique em
Editar.Na seção Regiões, clique no ícone
Excluir ao lado da região a ser removida.Selecione Salvar alterações.
gcloud
Para remover uma região, execute o comando a seguir, substituindo [DOMAIN-NAME] pelo nome do seu domínio (como ad.mycompany.com) e [REGION] pela região a ser removida (por exemplo, us-west1
).
gcloud active-directory domains update [DOMAIN-NAME] \
--remove-region=[REGION]
Remova apenas uma única região de cada vez, e sempre precisa haver pelo menos uma região associada a um domínio.