Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Pilar de fiabilidad
El pilar de la fiabilidad se centra en las cargas de trabajo que realizan las funciones previstas y en cómo pueden recuperarse de manera rápida de la incapacidad de satisfacer las demandas. Las siguientes recomendaciones pueden ayudarlo a cumplir con los principios de diseño de confiabilidad y las mejores prácticas arquitectónicas para AWS Managed Microsoft AD.
Áreas de enfoque clave
-
Diseño de los sistemas distribuidos
-
Planificación de la recuperación
-
Adaptación a los requisitos cambiantes
Recuperación automática de errores
-
Asegúrese de que la asignación de subredes IP tenga en cuenta la ampliación y la disponibilidad.
-
Active la replicación multirregional. Para obtener más información, consulte el laboratorio 4: Habilitar la AWS Managed Microsoft AD multirregión con
Active Directory el día de la AWS inmersión.
Prueba de los procedimientos de recuperación
-
Practique la restauración del directorio a partir de una instantánea. Para obtener más información, consulte Restauración del directorio a partir de una instantánea y Creación de una instantánea del directorio en la AWS Directory Service documentación.
Escale horizontalmente para aumentar la disponibilidad de la carga de trabajo agregada. No adivine la capacidad
-
Automatice el AWS Managed Microsoft AD escalado en función de las métricas de utilización. Para obtener más información, consulte Cómo automatizar el AWS Managed Microsoft AD escalado en función de las métricas de utilización
en el AWS blog. -
Haga pruebas de carga antes de implementar los cambios en la producción. Para más información, consulte How to use the Active Directory Performance Testing Tool on Windows Server 2012
en el blog de Microsoft.
Administración de los cambios en la automatización
-
Aplique la infraestructura como código (IaC) para realizar la implementación AWS Managed Microsoft AD. Para obtener más información, consulte la GitHub quickstart-microsoft-activedirectory
-
Automatice los procedimientos de las operaciones de Microsoft Active Directory siempre que sea posible. Por ejemplo, se recomienda automatizar la administración de los objetos de usuario, los objetos de grupo y los objetos de política de grupo (GPOs).
Administración de cuotas y restricciones
-
Supervise y gestione AWS Managed Microsoft AD las cuotas. Para obtener más información, mira el vídeo del AWS YouTube canal sobre cómo ver y gestionar las cuotas de los AWS servicios mediante cuotas de servicio
. -
Asegúrese de que exista una diferencia suficiente entre las cuotas actuales y el uso máximo para permitir la conmutación por error.
-
Adapte las cuotas de servicio fijas y las restricciones a través de la arquitectura.