翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
パフォーマンス効率の柱
パフォーマンス効率の柱は、どうすれば、IT リソースとコンピューティングリソースを構造化し効率的に配分できるかに重点が置かれています。以下の推奨事項は、 パフォーマンス効率の設計原則とアーキテクチャのベストプラクティスを満たすのに役立ちます AWS Managed Microsoft AD。
主な重点項目
-
ワークロード要件に最適化されたリソースのタイプおよびサイズを選択する
-
パフォーマンスのモニタリング
-
変化するビジネスニーズに合わせて効率を維持する
高度な技術を民主化し、チームでの実装を容易にする
-
グループポリシーまたはホームフォルダとローミングユーザープロファイルを介して設定およびデプロイされるデータの場合は、Amazon FSx for Windows File Server を使用します。
必要に応じてグローバルにスケールする
-
地理的に離れたリージョンのユーザーとアプリケーションが に対して認証する必要がある場合は、マルチリージョンレプリケーションを有効にします AWS Managed Microsoft AD。詳細については、 AWS 「没入日のアクティブディレクトリワークショップ」の「Lab 4 – Enable Multi-Region with AWS Managed Microsoft AD
」を参照してください。
サーバーレスアーキテクチャを使用する
-
AWS Lambda や などのサーバーレスサービス AWS Secrets Managerを使用して、 の機能を拡張します AWS Managed Microsoft AD。例えば、サーバーレス製品を導入すると、ユーザーが自分のパスワードをリセットできるようになります。アプリケーションに使用する一時的な認証情報を取得することもでき、こうした情報を手動でプロビジョニングする必要はありません。
頻繁にテストおよび実験する
-
本番環境にインフラストラクチャの変更をデプロイする前に、テスト環境で、変更点の動作を確認します。
-
新しいリソースとサービスを常に把握し、テスト環境で定期的に動作を確認します。
メカニカルシンパシーを検討する
-
インスタンスを既存の AWS Managed Microsoft AD ドメインに手動で追加する場合は、インスタンスのバックアップを作成します。
-
Amazon CloudWatch メトリクスを使用して、アラームベースの通知を生成します AWS Managed Microsoft AD。詳細については、「Active Directory on AWS Immersion Day Workshop」の「Lab 5 – Create a CloudWatch alarm based on Windows event logs
」を参照してください。
パフォーマンスを向上する
-
Windows DC ロケーターサービスまたは の動的 DNS (DDNS) サービス AWS Managed Microsoft AD を使用して、ドメインコントローラー (DCs。詳細については、Microsoft ドキュメントの「Enabling clients to locate the next closest domain controller
」を参照してください。 -
効率的な LDAP クエリを使用する
-
使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化します。詳細については、 AWS ブログの「使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化する方法
」を参照してください。 -
本番環境に変更をロールアウトする場合は、その前に、すべての変更点に負荷テストを行います。
-
オンプレミスの Microsoft Active Directory と信頼関係を確立する必要がある場合は、適切なサイズの専用接続または仮想プライベートネットワーク (VPN) を選択します。