企業の Web アプリケーションを EC2 に移行しようとしていますが、このアプリケーションは Windows 認証を使用しています。そこで、Amazon VPC を使用して、既存の企業ドメインから Windows 認証を使用して AWS EC2 上のアプリケーションにアクセスできるかどうか疑問に思っています。アドバイスしてください ありがとう。
1 に答える
Windows を実行している EC2 インスタンスは、VPC の背後で実行されている場合でも、他の Windows マシンと同じです。
考慮する必要があるのは、次のような場合です。
これらのマシンに管理資格情報を渡す方法は? - ここで、これらの認証情報を持つ S3 のプライベート バケットを読み取ることができるこれらのインスタンスの IAM ロールを設定できます。これらのインスタンスを開始するときに、ユーザー データフィールドにバケットの名前を渡すことができます。詳細については、http: //docs.amazonwebservices.com/IAM/latest/UserGuide/role-usecase-ec2app.htmlを参照してください。
内部ネットワークと VPC 内のサーバーとの間に安全なネットワークを構築するにはどうすればよいですか? パブリック IP に加えて、パブリック アクセスに使用できない追加の Elastic Network Interface (ENI) をアタッチできます。この ENI を使用すると、企業ドメインで管理ネットワークを作成できます。詳細については、http: //docs.amazonwebservices.com/AmazonVPC/latest/UserGuide/VPC_ElasticNetworkInterfaces.htmlを参照してください。
AWS Direct Connectもご覧ください。
他に具体的な懸念がある場合は、質問を更新してください。