

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Pilar de eficiencia de rendimiento
<a name="performance-efficiency-pillar"></a>

El pilar de la eficiencia del rendimiento se centra en la asignación estructurada y simplificada de los recursos informáticos y de TI. Las siguientes recomendaciones pueden ayudarlo a cumplir con los principios de diseño de eficiencia del**** rendimiento y las mejores prácticas arquitectónicas de AWS Managed Microsoft AD.

**Áreas de enfoque clave**
+ Selección de los tipos y los tamaños de los recursos optimizados para los requisitos de las cargas de trabajo
+ Monitorear el desempeño
+ Mantenimiento de la eficiencia a medida que evolucionan las necesidades empresariales

## Democratización de las tecnologías avanzadas y facilitación de su implementación para el equipo
<a name="democratize-advanced-technologies"></a>
+ Para los datos que se configuran e implementan a través de una política de grupo o carpetas de inicio y un perfil de usuario móvil, usa [Amazon FSx for Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html).

## Escala global si es necesaria
<a name="scale-globally"></a>
+ Active la replicación multirregional cuando sea necesario que los usuarios y las aplicaciones de regiones geográficas dispersas necesiten autenticarse con ellos. AWS Managed Microsoft AD Para obtener más información, consulte el [laboratorio 4: Habilitar la multirregión con](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi) Active Directory AWS Managed Microsoft AD en el taller del día de la AWS inmersión.

## Uso de arquitecturas sin servidor
<a name="use-serverless-architectures"></a>
+ Utilice servicios sin servidor, como AWS Lambda y AWS Secrets Manager, para ampliar las funcionalidades de. AWS Managed Microsoft AD Por ejemplo, los productos sin servidor pueden ayudar a los usuarios a restablecer sus contraseñas. También pueden serle útil obtener credenciales temporales para las aplicaciones sin necesidad de aprovisionarlas de manera manual.

## Pruebas y experimentos frecuentes
<a name="test-and-experiment-often"></a>
+ Pruebe los cambios en la infraestructura en un entorno de prueba antes de implementar los cambios en la producción.
+ Manténgase al día sobre los recursos y servicios nuevos y pruébelos de manera periódica en su entorno de pruebas.

## Consideración de la simpatía mecánica
<a name="consider-mechanical-sympathy"></a>
+ Haga una copia de seguridad de su instancia si decide añadir manualmente una instancia a un AWS Managed Microsoft AD dominio existente.
+ Usa CloudWatch las métricas de Amazon para generar notificaciones basadas en alarmas para. AWS Managed Microsoft AD Para obtener más información, consulte el [laboratorio 5: Crear una CloudWatch alarma basada en los registros de eventos de Windows](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa) en el taller sobre Active Directory el día de la AWS inmersión.

## Mejoró el desempeño
<a name="improve-performance"></a>
+ Utilice el servicio de localización de Windows DC o el servicio de DNS dinámico (DDNS) de su propiedad AWS Managed Microsoft AD para localizar los controladores de dominio (DCs). Para más información, consulte [Enabling clients to locate the next closest domain controller](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller) en la documentación de Microsoft.
+ Uso de consultas de LDAP eficientes
+ Automatice el AWS Managed Microsoft AD escalado en función de las métricas de uso. Para obtener más información, consulte [Cómo automatizar el AWS Managed Microsoft AD escalado en función de las métricas de utilización](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/) en el AWS blog.
+ Haga pruebas de la carga antes de implementar cambios en la producción
+ Elija una conectividad dedicada del tamaño adecuado o una red privada virtual (VPN) cuando tenga que establecer relaciones de confianza con Microsoft Active Directory local en las instalaciones.