View a markdown version of this page

Säule „Operational Excellence“ - AWS Prescriptive Guidance

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Säule „Operational Excellence“

Der Schwerpunkt der betrieblichen Exzellenz liegt auf dem Betrieb und der Überwachung von Systemen sowie der kontinuierlichen Verbesserung von Prozessen und Verfahren. Die folgenden Empfehlungen können Ihnen dabei helfen, die Entwurfsprinzipien für Operational Excellence und die bewährten Architekturpraktiken für zu erfüllen AWS Managed Microsoft AD.

Wichtigste Schwerpunktbereiche

  • Automatisierung von Änderungen

  • Reagieren auf Ereignisse

  • Definition von Standards für die Verwaltung des täglichen Betriebs

Führen Sie Operationen als Code aus

  • Wenden Sie Infrastruktur als Code (IaC) zur Bereitstellung AWS Managed Microsoft AD an. Weitere Informationen finden Sie im GitHub quickstart-microsoft-activedirectoryRepository.

  • Automatisieren Sie die Microsoft Active Directory-Betriebsabläufe, wann immer dies möglich ist. Es hat sich beispielsweise bewährt, die Verwaltung von Benutzerobjekten, Gruppenobjekten und Gruppenrichtlinienobjekten (GPOs) zu automatisieren.

  • Automatisieren Sie die Verwaltung von Domänenmitgliedschaften (Beitreten und Trennen).

Nehmen Sie häufige, kleine, umkehrbare Änderungen vor

  • Speichern Sie IaC wie Vorlagen und Skripts in einem Quellcodeverwaltungsdienst wie AWS CodeCommit GitHub, oder GitLab.

  • Erfordern Sie, dass IaC-Bereitstellungen einen CI/CD-Dienst (Continuous Integration and Continuous Delivery) verwenden, z. B. oder. AWS CodeDeployAWS CodeBuild Diese Dienste kompilieren, testen und implementieren Code in einer Testumgebung, bevor die Infrastruktur auf AWS und innerhalb von Microsoft Active Directory bereitgestellt wird.

Verfeinern Sie die Betriebsabläufe regelmäßig

  • Testen Sie Ihre Infrastrukturänderungen in einer Testumgebung, bevor Sie Updates auf Ihren Produktionsservern bereitstellen.

Rechnen Sie mit Ausfällen