[ aws ]
ds-data
Описание
Услуги каталога Amazon Web Services Directory Service Data — это расширение сервиса каталогов. Это справочное руководство по API предоставляет подробную информацию об операциях и типах объектов сервиса каталогов.
С помощью Directory Service Data можно создавать, читать, обновлять и удалять пользователей, группы и членства в управляемом каталоге Microsoft AD без дополнительных затрат и без развертывания специальных управляющих экземпляров. Также можно выполнять встроенные задачи управления объектами в каталогах без прямой сетевой связи, что упрощает настройку и управление доступом для достижения полностью автоматизированных развертываний. Directory Service Data поддерживает операции записи пользователей и групп, такие как CreateUser и CreateGroup, внутри организационной единицы (OU) вашего управляемого каталога Microsoft AD. Directory Service Data поддерживает операции чтения, такие как ListUsers и ListGroups, для всех пользователей, групп и членств в группах в вашем управляемом каталоге Microsoft AD и во всех доверенных областях. Directory Service Data поддерживает добавление и удаление членов группы в вашей OU и организационной единице делегированных групп Amazon Web Services, так что вы можете предоставлять и отказывать доступ к определенным ролям и разрешениям. Дополнительную информацию см. в руководстве по администрированию каталогов «Управление пользователями и группами».
Примечание
Операции управления каталогом и изменения конфигурации, выполняемые с помощью API Directory Service, также будут отражаться в API Directory Service Data с конечной согласованностью. Вы можете ожидать небольшую задержку между изменениями в управлении, например, добавлением новой доверенной зоны и вызовом API Directory Service Data для недавно созданной доверенной зоны.Directory Service Data подключается к контроллерам домена вашего управляемого каталога Microsoft AD и выполняет операции над базовыми объектами каталога. При создании управляемого каталога Microsoft AD вы выбираете подсети для контроллеров домена, которые создаются Directory Service от вашего имени. Если контроллер домена недоступен, Directory Service Data использует доступный контроллер домена. В результате вы можете заметить конечную согласованность, когда объекты реплицируются с одного контроллера домена на другой. Дополнительную информацию см. в руководстве по администрированию каталогов «Что создается».
Пределы каталогов зависят от издания управляемого каталога Microsoft AD:
- Стандартное издание — поддерживает 8 транзакций в секунду (TPS) для операций чтения и 4 TPS для операций записи на каталог. Есть лимит одновременности в 10 одновременных запросов.
- Издание Enterprise — поддерживает 16 транзакций в секунду (TPS) для операций чтения и 8 TPS для операций записи на каталог. Есть лимит одновременности в 10 одновременных запросов.
- Учетная запись Amazon Web Services — поддерживает общее количество 100 TPS для операций Directory Service Data во всех каталогах.
Directory Service Data поддерживает только тип каталога Managed Microsoft AD и доступен только в первичной области Amazon Web Services. Дополнительную информацию см. в руководстве по администрированию каталогов «Управляемый каталог Microsoft AD и Первичные/дополнительные области».
Доступные команды
- добавить-члена-группы
- создать-группу
- создать-пользователя
- удалить-группу
- удалить-пользователя
- описать-группу
- описать-пользователя
- отключить-пользователя
- список-членов-группы
- список-групп
- список-групп-для-члена
- список-пользователей
- удалить-члена-группы
- поиск-групп
- поиск-пользователей
- обновить-группу
- обновить-пользователя
© Copyright 2025, Amazon Web Services. Created using Sphinx.