Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Säule der Zuverlässigkeit
Die Säule Zuverlässigkeit konzentriert sich auf Workloads, die ihre vorgesehenen Funktionen erfüllen, und darauf, wie sie nach einem Ausfall schnell wiederhergestellt werden können, um die Anforderungen zu erfüllen. Die folgenden Empfehlungen können Ihnen dabei helfen, die Prinzipien des Zuverlässigkeitsdesigns und die bewährten Architekturpraktiken für AWS Managed Microsoft AD zu erfüllen.
Wichtigste Schwerpunktbereiche
-
Design verteilter Systeme
-
Planung der Wiederherstellung
-
Anpassung an sich ändernde Anforderungen
Automatische Wiederherstellung nach einem Ausfall
-
Stellen Sie sicher, dass Ihre IP-Subnetzzuweisung der Erweiterung und Verfügbarkeit Rechnung trägt.
-
Aktivieren Sie die multiregionale Replikation. Weitere Informationen finden Sie unter Lab 4 — Multi-Region aktivieren AWS Managed Microsoft AD
im Active Directory-Workshop am AWS Immersion Day.
Testen Sie die Wiederherstellungsverfahren
-
Üben Sie das Wiederherstellen des Verzeichnisses aus einem Snapshot. Weitere Informationen finden Sie in der AWS Directory Service Dokumentation unter Verzeichnis aus einem Snapshot wiederherstellen und Einen Snapshot Ihres Verzeichnisses erstellen.
Skalieren Sie horizontal, um die Verfügbarkeit der gesamten Workloads zu erhöhen, und schätzen Sie die Kapazität nicht ab
-
Automatisieren Sie die AWS Managed Microsoft AD Skalierung auf der Grundlage von Nutzungskennzahlen. Weitere Informationen finden Sie im AWS Blog unter So automatisieren Sie die AWS Managed Microsoft AD Skalierung auf der Grundlage von Nutzungsmetriken
. -
Führen Sie einen Belastungstest durch, bevor Sie Änderungen in die Produktionsumgebung übernehmen. Weitere Informationen finden Sie im Microsoft-Blog unter So verwenden Sie das Active Directory-Leistungstesttool unter Windows Server 2012
.
Änderungen in der Automatisierung verwalten
-
Wenden Sie zur Bereitstellung AWS Managed Microsoft AD Infrastruktur als Code (IaC) an. Weitere Informationen finden Sie im GitHub quickstart-microsoft-activedirectory
-
Automatisieren Sie die Microsoft Active Directory-Betriebsabläufe, wann immer dies möglich ist. Es hat sich beispielsweise bewährt, die Verwaltung von Benutzerobjekten, Gruppenobjekten und Gruppenrichtlinienobjekten (GPOs) zu automatisieren.
Verwalten Sie Kontingente und Einschränkungen
-
Überwachen und verwalten Sie AWS Managed Microsoft AD Kontingente. Weitere Informationen finden Sie im Video Kontingente für AWS Dienste mithilfe von Servicekontingenten anzeigen und verwalten
auf dem AWS YouTube Kanal. -
Stellen Sie sicher, dass zwischen den aktuellen Kontingenten und der maximalen Nutzung ein ausreichender Abstand besteht, um ein Failover zu ermöglichen.
-
Berücksichtigen Sie feste Servicekontingente und Einschränkungen in Ihrer gesamten Architektur.