AWS Systems Manager を使用して新しい EC2 Windows インスタンスを AWS Directory Service ドメインに結合する方法を教えてください。
所要時間2分
0
AWS Systems Manager を使用して、起動時に新しい Amazon Elastic Compute Cloud (Amazon EC2) インスタンスを AWS Directory Service ドメインに結合したいと考えています。その方法を教えてください。
簡単な説明
AWS Systems Manager を使用して、起動時に新しいインスタンスをドメインに自動的に結合できます。ドメインは、AWS Directory Service for Microsoft Active Directory または Simple AD のいずれかを使用して、 AWS Directory Service 上でホストできます。AD Connector ディレクトリゲートウェイを使用すれば、ドメインをオンプレミスネットワーク上に配置することもできます。
注意: Systems Manager の VPC エンドポイントを使用している場合、AWS Directory Service ドメインに EC2 インスタンスを結合するリクエストは失敗します。詳細については、「VPC エンドポイントの制約と制限」を参照してください。
解決方法
Amazon EC2 インスタンス起動ウィザードを使用すると、起動時に新しい Windows EC2 インスタンスを AWS Directory Service ディレクトリにシームレスに結合できます。
[Amazon Machine Image (AMI) の選択] で、AWS Systems Manager エージェントを含む Windows Amazon Machine Image (AMI) を見つけ、[選択] を選択します。 注: エージェントは、Windows Server 2016 および Windows Server 2019 用に AWS が提供するすべての AMI、および 2016 年 11 月以降に公開された Windows Server 2008-2012 R2 AMI に含まれています。詳細については、「Windows Server インスタンスで SSM エージェントのインストールし、設定する」を参照してください。
[インスタンスの詳細の設定] で、次のように入力します。
[ドメインに結合するディレクトリ] で、AWS Directory Service ディレクトリのディレクトリ IDを選択します。
[IAM ロール] で、Systems Manager とディレクトリ結合アクセス用に設定された IAM インスタンスプロファイルロールを選択します。詳細については、「Create an IAM instance profile for Systems Manager」をご参照ください。