Bem, sim, você pode. Se o seu AD estiver disponível apenas dentro da nuvem do EC2, você precisará 'apenas' ajustar os Grupos de Segurança (ou seja, firewall) entre os nós.
Se você deseja que o AD alcance seu próprio parque de servidores no local, precisará do Amazon Virtual Private Cloud , que é uma VPN entre a Amazon e seus próprios servidores.
Além disso, a Amazon tem uma boa visão geral de como o Windows é configurado em seu ambiente .
Sobre se é uma boa ideia - na maioria dos casos eu diria "não". Por estas razões:
As configurações da máquina não são persistentes nas repetições. Isso pode ser resolvido com redundância, armazenamento persistente de dados para cada servidor e alguns scripts.
Os servidores EC2 podem desaparecer repentinamente sem aviso (quando o servidor host fica inativo). Na prática, isso acontece com mais frequência do que você imagina (ou seja, duas vezes por ano para uma nuvem menor).
Não há um compromisso claro da Amazon no suporte ao Windows 2008 R2. Acho que eles estão trabalhando nisso, mas obter o suporte do Windows 2008 levou anos . Pessoalmente, eu não consideraria um fornecedor com esse histórico por algo tão crítico quanto o AD. Se a Amazon quiser ver implantações maiores do Windows no EC2, deve IMHO assumir um compromisso público e obrigatório de oferecer suporte ao Windows em tempo hábil ...
Os problemas acima não são exatamente críticos; soluções alternativas existem. Mas EC2 e AD e Windows - não parece um IMHO adequado.
Edit 2011: Redação atualizada para refletir que a Amazon agora possui suporte ao Win 2008 no EC2, mas ainda não possui o Win 2008 R2 .
Editar março de 2011: Como aponta @natacado, a Amazon acaba de anunciar o suporte ao Win 2008 R2. Diante disso, posso suavizar minha posição no Windows @ AWS - pelo menos agora todos os SOs de servidor Windows de remessa são suportados; e não há uma nova versão do servidor Windows no horizonte imediato. Mas, ainda não é um ótimo histórico para o suporte ao Windows da Amazon IMHO.