添加和移除区域

Managed Service for Microsoft Active Directory 支持多个区域。结合 Virtual Private Cloud 的多区域性质,您可以在 Google Cloud 中快速扩缩 Active Directory 基础架构。

区域

目前支持以下区域:

  • asia-east1
  • asia-east2
  • asia-northeast1
  • asia-northeast2
  • asia-south1
  • asia-southeast1
  • australia-southeast1
  • europe-north1
  • europe-west1
  • europe-west2
  • europe-west3
  • europe-west4
  • europe-west6
  • northamerica-northeast1
  • southamerica-east1
  • us-central1
  • us-east1
  • us-east4
  • us-west1
  • us-west2

添加区域

Managed Service for Microsoft Active Directory 使用单个 Active Directory 站点。该站点不受限于特定的 VPC 子网;它涵盖您的 VPC 的所有区域和子网。例如,如果您的网域控制器位于 us-west1,但您的 VPC 跨 us-west1us-east1us-central1,则该网域将在所有 3 个区域都可用,而不仅仅是 us-west1

但是,为了提高可用性,您可以选择将网域控制器部署到其他区域。每个网域最多支持 4 个区域。

您只能将网域控制器添加到以下区域。请注意,这不会影响您的托管式 Microsoft AD 网域的一般可用性,网域在您的 VPC 所在的所有区域中都可用。

要将网域控制器添加到其他区域,请按照以下步骤操作。

控制台

  1. 在 Cloud Console 中打开“托管式 Microsoft AD”页面。
    打开“托管式 Microsoft AD”页面

  2. 选择要向其中添加区域的域,然后点击编辑

  3. 点击添加区域,然后从菜单中选择要添加的区域。

  4. 选择保存更改

gcloud

要添加区域,请运行以下命令,将 [DOMAIN-NAME] 替换为您的域名(例如 ad.mycompany.com),并将 [REGION] 替换为要添加的区域(例如 us-west1)。

gcloud active-directory domains update [DOMAIN-NAME] \
  --add-region=[REGION]

一次只能添加一个区域。

移除区域

随着需求的变化,您可以轻松地在区域中停用网域控制器。所有数据都有副本,因此移除区域不会导致数据丢失。

控制台

  1. 在 Cloud Console 中打开“托管式 Microsoft AD”页面。
    打开“托管式 Microsoft AD”页面

  2. 选择要从中移除区域的网域,然后点击编辑

  3. 区域部分下,点击要移除的区域旁边的 删除图标。

  4. 选择保存更改

gcloud

要移除区域,请运行以下命令,将 [DOMAIN-NAME] 替换为您的域名(例如 ad.mycompany.com),并将 [REGION] 替换为要移除的区域(例如 us-west1)。

gcloud active-directory domains update [DOMAIN-NAME] \
  --remove-region=[REGION]

一次只能移除一个区域,并且网域必须始终关联至少 1 个区域。