Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pilier de fiabilité
Le pilier de la fiabilité met l'accent sur les charges de travail qui exécutent les fonctions prévues et sur la manière dont elles peuvent se remettre rapidement en cas d'incapacité à répondre aux demandes. Les recommandations suivantes peuvent vous aider à respecter les principes de conception fiables et les meilleures pratiques architecturales pour AWS Managed Microsoft AD.
Principaux domaines d'intérêt
-
Conception de systèmes distribués
-
Planification du rétablissement
-
S'adapter à l'évolution des exigences
Restauration automatique en cas de panne
-
Assurez-vous que l'allocation de votre sous-réseau IP tient compte de l'extension et de la disponibilité.
-
Activez la réplication multirégionale. Pour plus d'informations, reportez-vous au Laboratoire 4 — Activer le mode multirégional AWS Managed Microsoft AD dans le cadre
de l'atelier d'une journée consacré à Active Directory en AWS immersion.
Procédures de reprise des tests
-
Entraînez-vous à restaurer le répertoire à partir d'un instantané. Pour plus d'informations, consultez les sections Restauration de votre répertoire à partir d'un instantané et Création d'un instantané de votre répertoire dans la AWS Directory Service documentation.
Évoluez horizontalement pour augmenter la disponibilité globale de la charge de travail, sans avoir à deviner la capacité
-
Automatisez le AWS Managed Microsoft AD dimensionnement en fonction des indicateurs d'utilisation. Pour plus d'informations, consultez la section Comment automatiser le AWS Managed Microsoft AD dimensionnement en fonction des indicateurs d'utilisation
sur le AWS blog. -
Testez la charge avant le déploiement des modifications en production. Pour plus d'informations, consultez Comment utiliser l'outil de test de performance Active Directory sous Windows Server 2012
sur le blog de Microsoft.
Gérer le changement dans le cadre de l'automatisation
-
Appliquez l'infrastructure sous forme de code (IaC) à déployer AWS Managed Microsoft AD. Pour plus d'informations, consultez le GitHub quickstart-microsoft-activedirectory
-
Automatisez les procédures opérationnelles de Microsoft Active Directory dans la mesure du possible. Par exemple, il est recommandé d'automatiser la gestion des objets utilisateur, des objets de groupe et des objets de stratégie de groupe (GPOs).
Gérer les quotas et les contraintes
-
Surveillez et gérez les AWS Managed Microsoft AD quotas. Pour plus d'informations, regardez la vidéo Afficher et gérer les quotas pour les AWS services à l'aide des quotas de service
sur la AWS YouTube chaîne. -
Assurez-vous qu'il existe un écart suffisant entre les quotas actuels et l'utilisation maximale pour permettre le basculement.
-
Adaptez les quotas et les contraintes de service fixes au sein de votre architecture.