検索
ニュース

Google、「Managed Service for Microsoft Active Directory」のパブリックβ版を提供開始ADのクラウド展開に役立つサービス

Googleは、Google Cloud Platform(GCP)の新サービス「Managed Service for Microsoft Active Directory」のパブリックβ版の提供を開始した。オンプレミスとクラウドにまたがったドメインコントローラーの構成とセキュリティ確保が容易になるという。

Share
Tweet
LINE
Hatena

 Googleは2019年8月30日(米国時間)、Google Cloud Platform(GCP)の新サービス「Managed Service for Microsoft Active Directory」のパブリックβ版の提供を開始したと発表した。

 このサービスを使えば、クラウドベースでActive Directory(AD)に依存するワークロードの管理やADサーバのメンテナンス、セキュリティ構成の自動化、クラウドへのオンプレミスドメインの拡張が可能になる。

 Googleは、「ADに依存するアプリケーションやサーバがクラウドへと移行するにつれ、IT部門やセキュリティ部門は、ドメインコントローラーの構成とセキュリティ確保という一般的なメンテナンス課題に加えて、レイテンシとセキュリティに関する難しい課題に直面している」との認識を示した。

 さらにGoogleは、企業はGCPでフォールトトレラントなAD環境を独自にデプロイすることもできるが、今回のサービスを利用すれば、IT部門やセキュリティ部門は、その企業にとってより重要なプロジェクトに集中できるとした。


Managed Service for Microsoft Active Directoryの位置付け(出典:Google

 今回のサービスは、可用性の高い強化されたGoogle Cloudサービスの一部であり、以下のようなメリットがある。

  • 互換性の確保 このサービスでは、実際のドメインコントローラーを実行するので、アプリケーションの互換性を心配せずに済む。グループポリシーのようなADの標準機能や、リモートサーバ管理ツール(RSAT)のような使い慣れた管理ツールを使って、ドメインを管理できる
  • メンテナンスが実質的に不要 可用性が高く、パッチが自動適用されて、安全な基準で構成されている他、適切なルールに従ったネットワークファイアウォールで保護されている
  • シームレスなマルチリージョンデプロイ 今回のサービスをある特定リージョンにデプロイすると、同一リージョン内か他のリージョン内かにかかわらず、アプリケーションや仮想マシン(VM)が、低レイテンシの「Virtual Private Cloud(VPC)」経由でドメインにアクセスできるようになる。ユーザーのインフラニーズが拡大した場合は、このサービスを新しいリージョンに拡張するだけで、同じマネージドドメインを引き続き使用できる
  • ハイブリッドなID オンプレミスのドメインをGoogle Cloudに拡張することや、クラウドベースのワークロード向けにスタンドアロンドメインをデプロイできる

Managed Service for Microsoft ADの管理画面(出典:Google

 Googleの特定顧客やパートナーは、既にADに依存するアプリケーションやVMのために今回のサービスを使用している。Googleはユースケースとして、今回のサービスと「Cloud DNS」の統合による新しいWindows VMの自動ドメイン参加の他、グループポリシーオブジェクト(GPO)の適用によるWindows VMの強化やGPOによるリモートデスクトッププロトコル(RDP)アクセスの制御を挙げている。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る