Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Pilar de eficiencia de rendimiento
El pilar de la eficiencia del rendimiento se centra en la asignación estructurada y simplificada de los recursos informáticos y de TI. Las siguientes recomendaciones pueden ayudarlo a cumplir con los principios de diseño de eficiencia del rendimiento y las mejores prácticas arquitectónicas de AWS Managed Microsoft AD.
Áreas de enfoque clave
-
Selección de los tipos y los tamaños de los recursos optimizados para los requisitos de las cargas de trabajo
-
Monitorear el desempeño
-
Mantenimiento de la eficiencia a medida que evolucionan las necesidades empresariales
Democratización de las tecnologías avanzadas y facilitación de su implementación para el equipo
-
Para los datos que se configuran e implementan a través de una política de grupo o carpetas de inicio y un perfil de usuario móvil, usa Amazon FSx for Windows File Server.
Escala global si es necesaria
-
Active la replicación multirregional cuando sea necesario que los usuarios y las aplicaciones de regiones geográficas dispersas necesiten autenticarse con ellos. AWS Managed Microsoft AD Para obtener más información, consulte el laboratorio 4: Habilitar la multirregión con
Active Directory AWS Managed Microsoft AD en el taller del día de la AWS inmersión.
Uso de arquitecturas sin servidor
-
Utilice servicios sin servidor, como AWS Lambda y AWS Secrets Manager, para ampliar las funcionalidades de. AWS Managed Microsoft AD Por ejemplo, los productos sin servidor pueden ayudar a los usuarios a restablecer sus contraseñas. También pueden serle útil obtener credenciales temporales para las aplicaciones sin necesidad de aprovisionarlas de manera manual.
Pruebas y experimentos frecuentes
-
Pruebe los cambios en la infraestructura en un entorno de prueba antes de implementar los cambios en la producción.
-
Manténgase al día sobre los recursos y servicios nuevos y pruébelos de manera periódica en su entorno de pruebas.
Consideración de la simpatía mecánica
-
Haga una copia de seguridad de su instancia si decide añadir manualmente una instancia a un AWS Managed Microsoft AD dominio existente.
-
Usa CloudWatch las métricas de Amazon para generar notificaciones basadas en alarmas para. AWS Managed Microsoft AD Para obtener más información, consulte el laboratorio 5: Crear una CloudWatch alarma basada en los registros de eventos de Windows
en el taller sobre Active Directory el día de la AWS inmersión.
Mejoró el desempeño
-
Utilice el servicio de localización de Windows DC o el servicio de DNS dinámico (DDNS) de su propiedad AWS Managed Microsoft AD para localizar los controladores de dominio (DCs). Para más información, consulte Enabling clients to locate the next closest domain controller
en la documentación de Microsoft. -
Uso de consultas de LDAP eficientes
-
Automatice el AWS Managed Microsoft AD escalado en función de las métricas de uso. Para obtener más información, consulte Cómo automatizar el AWS Managed Microsoft AD escalado en función de las métricas de utilización
en el AWS blog. -
Haga pruebas de la carga antes de implementar cambios en la producción
-
Elija una conectividad dedicada del tamaño adecuado o una red privada virtual (VPN) cuando tenga que establecer relaciones de confianza con Microsoft Active Directory local en las instalaciones.