View a markdown version of this page

信頼性の柱 - AWS 規範ガイダンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

信頼性の柱

信頼性の柱は、どうすれば、ワークロードに意図した機能を実行させるとともに、障害から迅速に復旧し、要件を満たせるかに重点が置かれています。以下の推奨事項は、 の信頼性設計原則とアーキテクチャのベストプラクティスを満たすのに役立ちます AWS Managed Microsoft AD。

主な重点項目

  • 分散システム設計

  • 復旧計画

  • 要件変更への適応

障害から自動的に復旧する

  • IP サブネットを割り当てる際には、拡張性と可用性を考慮するようにします。

  • マルチリージョンレプリケーションを有効にします。詳細については、 AWS 「没入日のアクティブディレクトリワークショップ」の「Lab 4 – Enable Multi-Region with AWS Managed Microsoft AD」を参照してください。

復旧手順をテストする

水平方向にスケールしてワークロードの全体的な可用性を高めるとともに、容量の推測を不要にする

変更管理を自動化する

  • Infrastructure as a Code (IaC) を適用してデプロイします AWS Managed Microsoft AD。詳細については、GitHub の quickstart-microsoft-activedirectory を参照してください。

  • Microsoft Active Directory オペレーションの手順を可能な限り自動化します。たとえば、ユーザーオブジェクト、グループオブジェクト、グループポリシーオブジェクト (GPOs。

クォータと制約を管理する

  • AWS Managed Microsoft AD クォータをモニタリングおよび管理します。詳細については、 AWS YouTube チャンネルのAWS 「サービスクォータを使用したサービスのクォータの表示と管理」ビデオをご覧ください。

  • フェイルオーバーを行える十分な最大使用量に配慮して、現在のクォータが設定されていることを確認します。

  • アーキテクチャ全体で、固定のサービスクォータおよび制約に対応します。