Nosso #cloudspecialist José Anderson Vila Nova elaborou um artigo que traz as diferenças e semelhanças entre AWS Managed AD e o Microsoft Active Directory

Imagine que você está preparando a infraestrutura para a sua empresa, e então chegou o momento de decidir: usar o AWS Managed AD, ou instalar o Microsoft Active Directory em uma EC2? Para te ajudar a decidir, vamos falar sobre algumas semelhanças e diferenças entre os serviços, que te ajudarão na melhor decisão.

O que é o AWS Managed AD?

O AWS Managed AD, é um serviço de diretório gerenciado pela própria AWS. Assim, é importante salientar, que embora entre os serviços de diretório oferecidos pela AWS, esse seja o mais completo, ainda existem algumas restrições.

AWS Managed AD vs Microsoft Active Directory

Primeiro vamos falar das semelhanças. Assim como o Microsoft Active Directory, você conseguirá criar usuários, grupos, unidades organizacionais, criar relações de confiança com outros domínios e florestas, políticas de segurança e inserir servidores no domínio. Além disso, a AWS também gerencia o backup do diretório, e tira a carga de administrar a infraestrutura do diretório.

Uma outra vantagem de utilizar o AWS Managed AD, é a integração com os serviços da AWS. Por exemplo, utilizar o AWS Managed AD, possui fácil integração com o AWS Workspace, e é suportado por instâncias EC2, para ingressarem no domínio selecionado a opção Domain join durante a sua inicialização, por exemplo. O Amazon Chime, EC2, FSx, RDS, Workspaces e AWS Client VPN são compatíveis com esse serviço. Ele também oferece suporte ao Active Directory Certificate Services Enterprise Certificate Authority, DFSR (Distributed File System Replication), Microsoft Sharepoint Server e Office 365, por exemplo.

Limitações

No entanto, precisamos conhecer algumas de suas limitações, antes de optar por usar o AWS Managed AD. Embora o ADCS (Active Directory Certificate Services) seja compatível, os recursos Certificate Enrollment Web Service e Certificate Enrollment Policy Web Service do ADCS não são. O Microsoft Exchange Server e Skype for Business Server também não são compatíveis.

Um outro detalhe a lembrar, é que embora o AWS Managed AD suporte a extensão do schema, você não pode modificar o schema principal do Active Directory. Assim, se você possui algum serviço que precise alterar o schema principal, ele não será compatível.

Aplicações que façam usam do SMB 1.0, também não serão compatíveis, uma vez que só existe compatibilidade do SMB 2.0 para cima.

Um outro ponto a favor, é que ele já possui certificação PCI DSS.

Assim, você só não poderá utilizar o AWS Managed AD em cenários muito específicos. Na maioria dos casos, você não terá problema algum em utilizá-lo, como podemos observar acima, além de ser um excelente produto, e que tira a carga administrativa da infraestrutura do diretório. É um serviço que vale a pena conhecer por sua proximidade ao Microsoft Active Directory, já bem conhecido e difundido. Eles possuem muitas semelhanças, e na maioria dos casos, as limitações do produto não farão diferença, e muitos outros benefícios serão obtidos.

Para conhecer mais detalhes do serviço, acesse o Perguntas Frequentes do produto, no link logo abaixo:

https://aws.amazon.com/pt/directoryservice/faqs/

Até a próxima!

foto-jose-anderson-vila-nova
José Anderson Vila Nova Cloud Architect
anderson.vilanova@darede.com.br

O José Anderson Vila Nova Profissional de Infraestrutura com ênfase em produtos Microsoft, com experiência no suporte e implantação de aplicativos e serviços. Ele possui diversas certificações técnicas e das duas maiores plataformas de serviços em nuvem: a MS100 da Microsoft e a AWS Cloud Practitioner.

OUTRAS PUBLICAÇÕES

Como obter minha primeira certificação em cloud ?

As certificações nas diversas áreas da TI são essenciais. No mercado de trabalho são muito valorizadas, principalmente porque demonstram o nível de suas habilidades em determinado assunto. 08/09/2023 Por Giovana Costa  O que são as certificações? Elas são documentos recebidos após você realizar um exame de certificação de uma determinada empresa. Ao passar neste exame, a mesma disponibiliza um certificado  que comprova que o indivíduo aprovado sabe de fato como utilizar suas tecnologias e serviços. Quando o assunto é Cloud Computing temos três grandes provedores, sendo: Amazon Web Services (AWS), Microsoft Azure e Google Cloud Platform (GCP). Esses que fornecem seus próprios exames de certificação para cada nível de usuário.  Quais certificações existem no mercado de Cloud Computing? O mercado tem uma gama relativamente grande de certificações, por isso, neste artigo irei focar apenas nas certificações dos provedores citados acima.  AWS Certified Cloud Practitioner (CLF-C02) Esta certificação de nível básico possui 65 questões variando de múltipla escolha ou múltiplas respostas. Ela requer que o indivíduo tenha um conhecimento geral da nuvem AWS. A prova exige que o participante saiba descrever e posicionar os serviços da AWS de acordo com os seguintes domínios: Computação Rede Banco de dados Armazenamento Microsoft Certified: Azure Fundamentals Já a certificação da nuvem da Azure possui em média 40 a 60 questões e também varia entre perguntas de múltipla escolha e perguntas com múltiplas respostas. Ela exige que seus participantes tenham domínio sobre os seguintes temas:  Descrever conceitos de nuvem Descrever a arquitetura e os serviços do Azure Descrever a gestão e governação do Azure Cloud Digital Leader  O exame de certificação do GCP conta com uma média de 50 a 60 questões, sendo elas de múltipla escolha e também de seleção múltipla. Para esta certificação é necessário que o participante tenha os seguintes conhecimentos: Conhecimento geral em Cloud Computing Conhecer os principais produtos e serviços do GCP Uma observação sobre este exame é que ele é o único dessa lista que não é oferecido em português, apenas em inglês e japonês. Como eu consigo uma certificação? Antes de comentar sobre como conseguir uma certificação, devemos entender que a maioria delas são pagas. Porém algumas empresas como a Microsoft e Amazon, oferecem programas e treinamentos que podem gerar cupons de desconto de até 100%. Bastando a pessoa interessada se inscrever nos mesmos!  Além das empresas, existem também organizações que oferecem treinamentos gratuitos para que você se prepare não só para o exame, mas também para o mercado! Dentre elas podemos mencionar a “Escola da Nuvem”, que oferece aulas gratuitas com laboratórios e professores disponíveis para tirar dúvidas. Como se preparar para a minha prova? Estude os conteúdos corretos! Para fazer isso, sempre que for realizar um exame de certificação faça a leitura do guia do exame. Nele você encontrará o objetivo do exame, a divisão da pontuação que deverá ser alcançada para aprovação e também os conteúdos que serão abordados. O guia do exame, na maioria das vezes, é oferecido na página para realizar o agendamento do exame.  Pratique! A experiência fará com que você conheça não só a parte teórica mas também a prática, então explore. Se você preferir estudar sobre esse mundo por conta própria, os provedores como AWS, Microsoft e Google, oferecem períodos de teste gratuitos em suas plataformaspor até 12 meses.  Além disso, faça conexões com pessoas que obtiveram a aprovação no exame, elas irão te auxiliar e poderão tirar suas dúvidas sobre a prova.  Live Cloudelas – Certificações: Por onde começar Giovana Costa Analista de Infraestrutura Cloud giovana.costa@darede.com.br Analista de Infraestrutura Cloud da Darede, Formada no Curso Técnico de Redes de Computadores na Escola SENAI de Informática. Buscando sempre aprimorar meus conhecimentos em Infraestrutura, AWS Cloud e Linux.

Os benefícios da Telemedicina

A área da saúde é uma das que mais que se beneficiam dos avanços da tecnologia. E a telemedicina vem para auxiliar na forma de como nos tratamos. Leia o artigo do blog da Darede.

Tudo sobre AWS Outposts

Você sabia que a AWS possui uma solução para On Premises? Veja o artigo sobre o serviço AWS Outposts! Entenda como ele pode te ajudar!

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações