

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Pilastro dell'efficienza delle prestazioni
<a name="performance-efficiency-pillar"></a>

Il pilastro dell'efficienza delle prestazioni si concentra sull'allocazione strutturata e semplificata delle risorse IT e informatiche. I seguenti consigli possono aiutarti a soddisfare i principi di progettazione per l'efficienza**** delle prestazioni e le migliori pratiche architettoniche per. AWS Managed Microsoft AD

**Aree di interesse principali**
+ Selezione di tipi e dimensioni di risorse ottimizzati per i requisiti del carico di lavoro
+ Monitoraggio delle prestazioni
+ Mantenere l'efficienza man mano che le esigenze aziendali si evolvono

## Democratizza le tecnologie avanzate e semplifica la loro implementazione per il tuo team
<a name="democratize-advanced-technologies"></a>
+ Per i dati configurati e distribuiti tramite policy di gruppo o cartelle home e un profilo utente in roaming, usa [Amazon FSx for Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html).

## Scala a livello globale, se necessario
<a name="scale-globally"></a>
+ Attiva la replica multiregionale quando è necessario eseguire l'autenticazione per utenti e applicazioni in aree geografiche diverse. AWS Managed Microsoft AD Per ulteriori informazioni, consulta [Lab 4 — Enable Multi-Region with AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi) in the Active Directory on Immersion Day Workshop. AWS 

## Utilizza architetture serverless
<a name="use-serverless-architectures"></a>
+ Utilizza servizi serverless, come AWS Lambda e AWS Secrets Manager, per estendere le funzionalità di. AWS Managed Microsoft AD Ad esempio, i prodotti serverless possono aiutare gli utenti a reimpostare le proprie password. Possono inoltre aiutarvi a ottenere credenziali temporanee per le applicazioni senza doverle effettuare manualmente il provisioning.

## Prova e sperimenta spesso
<a name="test-and-experiment-often"></a>
+ Testa le modifiche all'infrastruttura in un ambiente di test prima di implementare le modifiche alla produzione.
+ Rimani aggiornato su nuove risorse e servizi e testali regolarmente nel tuo ambiente di test.

## Considerate la simpatia meccanica
<a name="consider-mechanical-sympathy"></a>
+ Effettua un backup della tua istanza se decidi di aggiungere manualmente un'istanza a un AWS Managed Microsoft AD dominio esistente.
+ Usa i CloudWatch parametri di Amazon per generare notifiche basate su allarmi per. AWS Managed Microsoft AD Per ulteriori informazioni, consulta [Lab 5 — Creazione di un CloudWatch allarme basato sui registri degli eventi di Windows](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa) nell'Active Directory on AWS Immersion Day Workshop.

## Migliora le prestazioni
<a name="improve-performance"></a>
+ Utilizza il servizio di localizzazione di Windows DC o il tuo servizio DNS dinamico (DDNS) AWS Managed Microsoft AD per individuare i controller di dominio (). DCs Per ulteriori informazioni, vedere [Consentire ai client di individuare il controller di dominio successivo più vicino](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller) nella documentazione Microsoft.
+ Utilizza query LDAP efficienti.
+ Automatizza il AWS Managed Microsoft AD ridimensionamento in base alle metriche di utilizzo. Per ulteriori informazioni, consulta [Come automatizzare il AWS Managed Microsoft AD ridimensionamento in base alle metriche di utilizzo sul blog](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/). AWS 
+ Esegui il test di carico prima di apportare eventuali modifiche alla produzione.
+ Scegli una connettività dedicata di dimensioni adeguate o una rete privata virtuale (VPN) quando devi stabilire relazioni di fiducia con un Microsoft Active Directory locale.