

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# パフォーマンス効率の柱
<a name="performance-efficiency-pillar"></a>

パフォーマンス効率の柱は、どうすれば、IT リソースとコンピューティングリソースを構造化し効率的に配分できるかに重点が置かれています。以下の推奨事項は、** **パフォーマンス効率の設計原則とアーキテクチャのベストプラクティスを満たすのに役立ちます AWS Managed Microsoft AD。

**主な重点項目**
+ ワークロード要件に最適化されたリソースのタイプおよびサイズを選択する
+ パフォーマンスのモニタリング
+ 変化するビジネスニーズに合わせて効率を維持する

## 高度な技術を民主化し、チームでの実装を容易にする
<a name="democratize-advanced-technologies"></a>
+ グループポリシーまたはホームフォルダとローミングユーザープロファイルを介して設定およびデプロイされるデータの場合は、[Amazon FSx for Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html) を使用します。

## 必要に応じてグローバルにスケールする
<a name="scale-globally"></a>
+ 地理的に離れたリージョンのユーザーとアプリケーションが に対して認証する必要がある場合は、マルチリージョンレプリケーションを有効にします AWS Managed Microsoft AD。詳細については、 AWS 「没入日のアクティブディレクトリワークショップ」の[「Lab 4 – Enable Multi-Region with AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)」を参照してください。

## サーバーレスアーキテクチャを使用する
<a name="use-serverless-architectures"></a>
+  AWS Lambda や などのサーバーレスサービス AWS Secrets Managerを使用して、 の機能を拡張します AWS Managed Microsoft AD。例えば、サーバーレス製品を導入すると、ユーザーが自分のパスワードをリセットできるようになります。アプリケーションに使用する一時的な認証情報を取得することもでき、こうした情報を手動でプロビジョニングする必要はありません。

## 頻繁にテストおよび実験する
<a name="test-and-experiment-often"></a>
+ 本番環境にインフラストラクチャの変更をデプロイする前に、テスト環境で、変更点の動作を確認します。
+ 新しいリソースとサービスを常に把握し、テスト環境で定期的に動作を確認します。

## メカニカルシンパシーを検討する
<a name="consider-mechanical-sympathy"></a>
+ インスタンスを既存の AWS Managed Microsoft AD ドメインに手動で追加する場合は、インスタンスのバックアップを作成します。
+ Amazon CloudWatch メトリクスを使用して、アラームベースの通知を生成します AWS Managed Microsoft AD。詳細については、「Active Directory on AWS Immersion Day Workshop」の[「Lab 5 – Create a CloudWatch alarm based on Windows event logs](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa)」を参照してください。

## パフォーマンスを向上する
<a name="improve-performance"></a>
+ Windows DC ロケーターサービスまたは の動的 DNS (DDNS) サービス AWS Managed Microsoft AD を使用して、ドメインコントローラー (DCs。詳細については、Microsoft ドキュメントの「[Enabling clients to locate the next closest domain controller](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller)」を参照してください。
+ 効率的な LDAP クエリを使用する
+ 使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化します。詳細については、 AWS ブログの[「使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化する方法](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)」を参照してください。
+ 本番環境に変更をロールアウトする場合は、その前に、すべての変更点に負荷テストを行います。
+ オンプレミスの Microsoft Active Directory と信頼関係を確立する必要がある場合は、適切なサイズの専用接続または仮想プライベートネットワーク (VPN) を選択します。