Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Pilar efisiensi performa
Pilar efisiensi kinerja berfokus pada alokasi sumber daya TI dan komputasi yang terstruktur dan efisien. Rekomendasi berikut dapat membantu Anda memenuhi prinsip desain efisiensi kinerja dan praktik terbaik arsitektur untuk AWS Managed Microsoft AD.
Area fokus utama
-
Memilih jenis dan ukuran sumber daya yang dioptimalkan untuk kebutuhan beban kerja
-
Memantau kinerja
-
Mempertahankan efisiensi seiring dengan berkembangnya kebutuhan bisnis
Demokratisasikan teknologi canggih dan buat implementasinya lebih mudah bagi tim Anda
-
Untuk data yang dikonfigurasi dan digunakan melalui kebijakan grup atau folder beranda dan profil pengguna roaming, gunakan Amazon FSx untuk Windows File Server.
Skala global jika diperlukan
-
Aktifkan replikasi Multi-regional ketika ada kebutuhan bagi pengguna dan aplikasi di wilayah geografis yang tersebar untuk mengautentikasi. AWS Managed Microsoft AD Untuk informasi selengkapnya, lihat Lab 4 — Aktifkan Multi-Wilayah dengan AWS Managed Microsoft AD
di Active Directory on AWS Immersion Day Workshop.
Gunakan arsitektur tanpa server
-
Gunakan layanan tanpa server, seperti AWS Lambda dan AWS Secrets Manager, untuk memperluas fungsionalitas. AWS Managed Microsoft AD Misalnya, produk tanpa server dapat membantu pengguna untuk mengatur ulang kata sandi mereka sendiri. Mereka juga dapat membantu Anda mendapatkan kredensi sementara untuk aplikasi tanpa menyediakannya secara manual.
Tes dan percobaan sering
-
Uji perubahan infrastruktur Anda di lingkungan pengujian sebelum menerapkan perubahan pada produksi.
-
Tetap up to date tentang sumber daya dan layanan baru dan uji secara teratur di lingkungan pengujian Anda.
Pertimbangkan simpati mekanis
-
Buat cadangan instance Anda jika Anda memutuskan untuk menambahkan instance secara manual ke AWS Managed Microsoft AD domain yang ada.
-
Gunakan CloudWatch metrik Amazon untuk menghasilkan notifikasi berbasis alarm. AWS Managed Microsoft AD Untuk informasi selengkapnya, lihat Lab 5 — Membuat CloudWatch alarm berdasarkan log peristiwa Windows di
Active Directory on AWS Immersion Day Workshop.
Tingkatkan kinerja
-
Gunakan layanan pencari lokasi Windows DC atau layanan Dynamic DNS (DDNS) Anda AWS Managed Microsoft AD untuk menemukan pengontrol domain (). DCs Untuk informasi selengkapnya, lihat Mengaktifkan klien untuk menemukan pengontrol domain terdekat berikutnya
dalam dokumentasi Microsoft. -
Gunakan kueri LDAP yang efisien.
-
Otomatiskan AWS Managed Microsoft AD penskalaan berdasarkan metrik pemanfaatan. Untuk informasi selengkapnya, lihat Cara mengotomatiskan AWS Managed Microsoft AD penskalaan berdasarkan metrik pemanfaatan di
Blog. AWS -
Uji beban sebelum meluncurkan perubahan apa pun pada produksi.
-
Pilih konektivitas khusus berukuran tepat, atau jaringan pribadi virtual (VPN) saat Anda perlu menjalin hubungan kepercayaan dengan Microsoft Active Directory lokal.