View a markdown version of this page

Pilier d’efficacité des performances - AWS Conseils prescriptifs

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Pilier d’efficacité des performances

Le pilier de l'efficacité des performances met l'accent sur l'allocation structurée et rationalisée des ressources informatiques et informatiques. Les recommandations suivantes peuvent vous aider à respecter les principes de conception relatifs à l'efficacité des performances et aux meilleures pratiques architecturales pour AWS Managed Microsoft AD.

Principaux domaines d'intérêt

  • Sélection de types et de tailles de ressources optimisés pour les exigences de charge de travail

  • Surveillance des performances

  • Maintenir l'efficacité à mesure que les besoins de l'entreprise évoluent

Démocratisez les technologies avancées et simplifiez leur mise en œuvre pour votre équipe

  • Pour les données configurées et déployées via une politique de groupe ou des dossiers personnels et un profil utilisateur itinérant, utilisez Amazon FSx pour Windows File Server.

Évoluez à l'échelle mondiale si nécessaire

Utiliser des architectures sans serveur

  • Utilisez des services sans serveur, tels que AWS Lambda et AWS Secrets Manager, pour étendre les fonctionnalités de AWS Managed Microsoft AD. Par exemple, les produits sans serveur peuvent aider les utilisateurs à réinitialiser leurs propres mots de passe. Ils peuvent également vous aider à obtenir des informations d'identification temporaires pour les applications sans les configurer manuellement.

Testez et expérimentez souvent

  • Testez les modifications de votre infrastructure dans un environnement de test avant de déployer les modifications en production.

  • Tenez-vous au courant des nouvelles ressources et des nouveaux services et testez-les régulièrement dans votre environnement de test.

Pensez à la sympathie mécanique

  • Effectuez une sauvegarde de votre instance si vous décidez d'ajouter manuellement une instance à un AWS Managed Microsoft AD domaine existant.

  • Utilisez CloudWatch les métriques Amazon pour générer des notifications basées sur des alarmes pour. AWS Managed Microsoft AD Pour plus d'informations, voir Lab 5 — Création CloudWatch d'une alarme basée sur les journaux d'événements Windows dans le cadre de l'atelier Active Directory on AWS Immersion Day.

Améliorez les performances

  • Utilisez le service de localisation Windows DC ou le service DNS dynamique (DDNS) de votre ordinateur AWS Managed Microsoft AD pour localiser les contrôleurs de domaine (DCs). Pour plus d'informations, consultez la section Permettre aux clients de localiser le contrôleur de domaine le plus proche dans la documentation Microsoft.

  • Utilisez des requêtes LDAP efficaces.

  • Automatisez le AWS Managed Microsoft AD dimensionnement en fonction des indicateurs d'utilisation. Pour plus d'informations, consultez la section Comment automatiser le AWS Managed Microsoft AD dimensionnement en fonction des indicateurs d'utilisation sur le AWS blog.

  • Testez la charge avant d'appliquer toute modification à la production.

  • Choisissez une connectivité dédiée de taille appropriée ou un réseau privé virtuel (VPN) lorsque vous devez établir des relations de confiance avec un Microsoft Active Directory sur site.