Olá Ricardo, tudo bem? No caso você vai utilizar o Active Directory (AD) para trabalhar com a parte de autenticação correto? Bem, depende muito, com instâncias EC2 você pode manipular as mesmas da forma que achar melhor, mas não seria melhor usar um serviço para o banco de dados, como o Amazon RDS? Porque você teria um servidor totalmente dedicado para o banco de dados e isolado das demais partes do sistema ou das outras ferramentas que você possa está utilizando. Mas você pode descrever melhor seu cenário para gente tentar ver uma opção melhor!