View a markdown version of this page

Pilar de excelencia operativa - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Pilar de excelencia operativa

El pilar de la excelencia operativa se centra en el funcionamiento y la supervisión de los sistemas. También, se centra en la mejora continua de los procesos y los procedimientos. Las siguientes recomendaciones pueden ayudarlo a cumplir con los principios de diseño y las mejores prácticas arquitectónicas de la excelencia operativa AWS Managed Microsoft AD.

Áreas de enfoque clave

  • Automatización de los cambios

  • Respuesta a eventos

  • Definición de los estándares para administrar las operaciones diarias

Operaciones como código

  • Aplique la infraestructura como código (IaC) para realizar la implementación AWS Managed Microsoft AD. Para obtener más información, consulte el GitHub quickstart-microsoft-activedirectoryrepositorio.

  • Automatice los procedimientos de las operaciones de Microsoft Active Directory siempre que sea posible. Por ejemplo, se recomienda automatizar la administración de los objetos de usuario, los objetos de grupo y los objetos de política de grupo (GPOs).

  • Automatice la administración de las pertenencias a dominios (unión y desunión).

Cambios frecuentes, pequeños y reversibles

  • Almacene los IaC, como plantillas y scripts, en un servicio de control de código fuente AWS CodeCommit, como GitHub, o GitLab.

  • Exija que las implementaciones de IaC utilicen un servicio de integración y entrega continuas (CI/CD), como AWS CodeDeploy o AWS CodeBuild. Estos servicios compilan, prueban e implementan código en un entorno de prueba, antes de implementar la infraestructura en Microsoft Active Directory AWS y dentro de él.

Perfeccionamiento de los procedimientos de operaciones con frecuencia

  • Pruebe los cambios en la infraestructura en un entorno de prueba antes de implementar las actualizaciones en los servidores de producción.

Anticipación de los errores