添加和移除区域

本页面提供了一系列区域,您可以在 Managed Service for Microsoft Active Directory (Managed Microsoft AD) 中将其添加到您的网域。本页还介绍了如何在网域中添加或移除区域。

代管式 Microsoft AD 支持多个区域。结合 Virtual Private Cloud 的多区域性质,您可以在 Google Cloud 中快速扩缩 Active Directory 基础架构。

区域

代管式 Microsoft AD 支持以下区域:

区域名称 区域说明
asia-east1 中国台湾
asia-east2 香港
asia-northeast1 东京
asia-northeast2 大阪
asia-northeast3 首尔
asia-south1 孟买
asia-south2 德里
asia-southeast1 新加坡
asia-southeast2 雅加达
australia-southeast1 悉尼
australia-southeast2 墨尔本
europe-central2 华沙
europe-north1 芬兰
europe-west1 比利时
europe-west2 伦敦
europe-west3 法兰克福
europe-west4 荷兰
europe-west6 苏黎世
northamerica-northeast1 蒙特利尔
northamerica-northeast2 多伦多
southamerica-east1 圣保罗
us-central1 爱荷华
us-east1 南卡罗来纳
us-east4 北弗吉尼亚
us-west1 俄勒冈
us-west2 洛杉矶
us-west3 盐湖城
us-west4 拉斯维加斯

添加区域

代管式 Microsoft AD 使用单个 Active Directory 网站。 该站点不受限于特定的 VPC 子网;它涵盖您的 VPC 的所有区域和子网。例如,假设您的网域控制器位于 us-west1 中,并且您的 VPC 跨越 us-west1us-east1us-central1。您的网域可在这三个区域中使用,但不仅限于 us-west1

但是,为了提高可用性,您可以选择在其他区域中部署网域控制器。每个网域最多支持 4 个区域。

您只能向受支持的区域添加网域控制器。请注意,这不会影响您的托管式 Microsoft AD 网域的一般可用性,网域在您的 VPC 所在的所有区域中都可用。

如需将网域控制器添加到其他区域,请执行以下操作。

控制台

  1. 在 Google Cloud Console 中,转到代管式 Microsoft AD 页面。
    转到 Managed Microsoft AD

  2. 选择要向其中添加区域的域,然后点击编辑

  3. 点击添加区域,然后从菜单中选择要添加的区域。

  4. 选择保存更改

gcloud

如需添加区域,请运行以下命令:

gcloud active-directory domains update DOMAIN-NAME \
  --add-region=REGION

替换以下内容:

  • DOMAIN-NAME:您的域名。例如 ad.mycompany.com
  • REGION:要添加的区域。例如 us-west1

移除区域

随着业务需求的变化,您可以轻松弃用某个区域中的网域控制器。 系统会复制所有数据,因此移除区域不会导致数据丢失。

控制台

  1. 在 Google Cloud Console 中,转到代管式 Microsoft AD 页面。
    转到 Managed Microsoft AD

  2. 选择要从中移除区域的网域,然后点击编辑

  3. 区域部分下,点击要移除的区域旁边的 删除图标。

  4. 选择保存更改

gcloud

如需移除区域,请运行以下命令:

gcloud active-directory domains update DOMAIN-NAME \
  --remove-region=REGION

替换以下内容:

  • DOMAIN-NAME:您的域名。例如 ad.mycompany.com
  • REGION:要移除的区域。例如 us-west1

后续步骤