

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# 信頼性の柱
<a name="reliability-pillar"></a>

信頼性の柱は、どうすれば、ワークロードに意図した機能を実行させるとともに、障害から迅速に復旧し、要件を満たせるかに重点が置かれています。以下の推奨事項は、 の信頼性設計原則とアーキテクチャのベストプラクティスを満たすのに役立ちます AWS Managed Microsoft AD。

**主な重点項目**
+ 分散システム設計
+ 復旧計画
+ 要件変更への適応

## 障害から自動的に復旧する
<a name="automatically-recover-from-failure"></a>
+ IP サブネットを割り当てる際には、拡張性と可用性を考慮するようにします。
+ マルチリージョンレプリケーションを有効にします。詳細については、 AWS 「没入日のアクティブディレクトリワークショップ」の[「Lab 4 – Enable Multi-Region with AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)」を参照してください。

## 復旧手順をテストする
<a name="test-recovery-procedures"></a>
+ スナップショットからディレクトリを復元するための演習を行います。詳細については、 ドキュメント[の「スナップショットからのディレクトリの復元](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_restore)」および[「ディレクトリのスナップショットの作成](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_create)」を参照してください。 AWS Directory Service 

## 水平方向にスケールしてワークロードの全体的な可用性を高めるとともに、容量の推測を不要にする
<a name="scale-horizontally"></a>
+ 使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化します。詳細については、 AWS ブログの[「使用率メトリクスに基づいて AWS Managed Microsoft AD スケーリングを自動化する方法](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)」を参照してください。
+ 本番環境に変更をロールアウトする前に、負荷テストを行います。詳細については、Microsoft ブログの「[How To Use the Active Directory Performance Testing Tool on Windows Server 2012](https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/how-to-use-the-active-directory-performance-testing-tool-on-windows-server-2012/256937)」を参照してください。

## 変更管理を自動化する
<a name="manage-change-in-automation"></a>
+ Infrastructure as a Code (IaC) を適用してデプロイします AWS Managed Microsoft AD。詳細については、GitHub の [quickstart-microsoft-activedirectory](https://github.com/aws-quickstart/quickstart-microsoft-activedirectory) を参照してください。
+ Microsoft Active Directory オペレーションの手順を可能な限り自動化します。たとえば、ユーザーオブジェクト、グループオブジェクト、グループポリシーオブジェクト (GPOs。

## クォータと制約を管理する
<a name="manage-quotas"></a>
+  AWS Managed Microsoft AD クォータをモニタリングおよび管理します。詳細については、 AWS YouTube チャンネルの[AWS 「サービスクォータを使用したサービスのクォータの表示と管理](https://www.youtube.com/watch?v=ZTwfIIf35Wc)」ビデオをご覧ください。
+ フェイルオーバーを行える十分な最大使用量に配慮して、現在のクォータが設定されていることを確認します。
+ アーキテクチャ全体で、固定のサービスクォータおよび制約に対応します。