View a markdown version of this page

パフォーマンス効率の柱 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

パフォーマンス効率の柱

パフォーマンス効率の柱は、どうすれば、IT リソースとコンピューティングリソースを構造化し効率的に配分できるかに重点が置かれています。以下の推奨事項は、 パフォーマンス効率の設計原則とアーキテクチャのベストプラクティスを満たすのに役立ちます AWS Managed Microsoft AD。

主な重点項目

  • ワークロード要件に最適化されたリソースのタイプおよびサイズを選択する

  • パフォーマンスのモニタリング

  • 変化するビジネスニーズに合わせて効率を維持する

高度な技術を民主化し、チームでの実装を容易にする

  • グループポリシーまたはホームフォルダとローミングユーザープロファイルを介して設定およびデプロイされるデータの場合は、Amazon FSx for Windows File Server を使用します。

必要に応じてグローバルにスケールする

  • 地理的に離れたリージョンのユーザーとアプリケーションが に対して認証する必要がある場合は、マルチリージョンレプリケーションを有効にします AWS Managed Microsoft AD。詳細については、 AWS 「没入日のアクティブディレクトリワークショップ」の「Lab 4 – Enable Multi-Region with AWS Managed Microsoft AD」を参照してください。

サーバーレスアーキテクチャを使用する

  • AWS Lambda や などのサーバーレスサービス AWS Secrets Managerを使用して、 の機能を拡張します AWS Managed Microsoft AD。例えば、サーバーレス製品を導入すると、ユーザーが自分のパスワードをリセットできるようになります。アプリケーションに使用する一時的な認証情報を取得することもでき、こうした情報を手動でプロビジョニングする必要はありません。

頻繁にテストおよび実験する

  • 本番環境にインフラストラクチャの変更をデプロイする前に、テスト環境で、変更点の動作を確認します。

  • 新しいリソースとサービスを常に把握し、テスト環境で定期的に動作を確認します。

メカニカルシンパシーを検討する

  • インスタンスを既存の AWS Managed Microsoft AD ドメインに手動で追加する場合は、インスタンスのバックアップを作成します。

  • Amazon CloudWatch メトリクスを使用して、アラームベースの通知を生成します AWS Managed Microsoft AD。詳細については、「Active Directory on AWS Immersion Day Workshop」の「Lab 5 – Create a CloudWatch alarm based on Windows event logs」を参照してください。

パフォーマンスを向上する

  • Windows DC ロケーターサービスまたは の動的 DNS (DDNS) サービス AWS Managed Microsoft AD を使用して、ドメインコントローラー (DCs。詳細については、Microsoft ドキュメントの「Enabling clients to locate the next closest domain controller」を参照してください。

  • 効率的な LDAP クエリを使用する

  • 使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化します。詳細については、 AWS ブログの「使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化する方法」を参照してください。

  • 本番環境に変更をロールアウトする場合は、その前に、すべての変更点に負荷テストを行います。

  • オンプレミスの Microsoft Active Directory と信頼関係を確立する必要がある場合は、適切なサイズの専用接続または仮想プライベートネットワーク (VPN) を選択します。