Proficiency

混合雲架構部署 AD Server

前言

將 AD 的兩台網域控制站(Domain Controller)存放在物理區域上不同位置,除了有高可用性 (High Availability)、負載平衡 (Load Balancing)、容錯能力 (Fault Tolerance)、災難復原 (Disaster Recovery)、簡化管理 (Simplified Management)、擴展性 (Scalability)、提高安全性 (Enhanced Security) 功能外,更能達到異地備援 (Remote Backup) 的效果。

若不幸本地機房發生故障(希望不要遇到…),尚有網域控制站持續運行。

本篇分享混合雲架構,部署 AD Server。

架構圖

此架構圖的雲端環境以 GCP 為例,並使用 IPSec VPN 實踐雲地環境整合

Image

相關操作建議

  1. 地端建立第一台 AD Server 網域控制站,相關操作可參考 - 建立 Windows AD Server

  2. 建立 VPN 整合雲地環境,相關操作可參考 - 混合雲 - VPN 串連雲地環境

  3. 雲端建立第二台 AD Server 網域控制站,相關操作可參考 - WIndows AD server 加入第二台網域控制站

結語

上述為混合雲架構,部署 AD Server,

混合雲架構不僅可以使用在 AD Server,其他系統也可以雲地整合,例如:伺服器運行在地端,定期備份存放雲端,達到異地備份的效果。

總之,使用混合雲架構,更能確保系統能持續營運,也保持資料完整性!

希望這篇文章能啟發您更進一步的學習和研究,感謝您耐心閱讀。如果您有任何相關問題或想要討論,請隨時寄信給我,我們一起來探討吧!