- AWS EC2 上に AMI で提供されている Windows Server のイメージをデプロイする
- オンプレミス側ベンダーが保有する SPLA ライセンスで構築した Windows Server の Active Directory に「1.」の EC2 上の Windows Server を参加させてドメインコントローラーに昇格する
- サイト構成などで通常はオンプレミスのドメインコントローラーで認証を行う
- オンプレミス サイトの障害時に、EC2 上のドメインコントローラーで認証を行う
こういうことでしょうか?
であれば、EC2 に SPLA のライセンスを持ち込んでいることにはならないので、ライセンス的には問題ないかと思います。ただし正しいライセンスについてはコミュニティ フォーラムでの情報を鵜呑みにせず、ライセンス リセラーなど専門家に直接相談されることをお勧めします。