

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 성능 효율성 요소
<a name="performance-efficiency-pillar"></a>

성능 효율성 원칙은 IT 및 컴퓨팅 리소스의 간소화된 체계적인 할당에 중점을 둡니다. 다음 권장 사항은** **성능 효율성 설계 원칙 및 아키텍처 모범 사례를 충족하는 데 도움이 될 수 있습니다 AWS Managed Microsoft AD.

**주요 핵심 영역**
+ 워크로드 요구 사항에 최적화된 리소스 유형 및 크기 선택
+ 모니터링 성능
+ 비즈니스 요구 사항의 발전에 따라 효율성 유지 관리

## 고급 기술 대중화 및 팀이 더 쉽게 구현할 수 있도록 지원
<a name="democratize-advanced-technologies"></a>
+ 그룹 정책 또는 홈 폴더와 로밍 사용자 프로필을 통해 구성 및 배포된 데이터의 경우 [Amazon FSx for Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html)를 사용합니다.

## 필요한 경우 글로벌 규모 조정
<a name="scale-globally"></a>
+ 지리적으로 분산된 리전의 사용자와 애플리케이션이에 대해 인증해야 하는 경우 다중 리전 복제를 활성화합니다 AWS Managed Microsoft AD. 자세한 내용은 Active Directory on AWS Immersion Day 워크숍의 [랩 4 -에서 다중 리전 활성화 AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)를 참조하세요.

## 서버리스 아키텍처 사용
<a name="use-serverless-architectures"></a>
+  AWS Lambda 및와 같은 서버리스 서비스를 사용하여의 기능을 AWS Secrets Manager확장합니다 AWS Managed Microsoft AD. 예를 들어 서버리스 제품은 사용자가 사용자 암호를 재설정하는 데 도움을 줄 수 있습니다. 또한 수동으로 프로비저닝하지 않고도 애플리케이션의 임시 자격 증명을 얻을 수 있습니다.

## 자주 테스트 및 실험
<a name="test-and-experiment-often"></a>
+ 변경 사항을 프로덕션에 배포하기 전에 테스트 환경에서 인프라 변경 사항을 테스트합니다.
+ 새로운 리소스와 서비스를 최신 상태로 유지하고 테스트 환경에서 정기적으로 테스트합니다.

## 기계에 대한 공감 고려
<a name="consider-mechanical-sympathy"></a>
+ 기존 AWS Managed Microsoft AD 도메인에 인스턴스를 수동으로 추가하기로 결정한 경우 인스턴스를 백업합니다.
+ Amazon CloudWatch 지표를 사용하여 경보 기반 알림을 생성합니다 AWS Managed Microsoft AD. 자세한 내용은 Active Directory on AWS Immersion Day 워크숍의 [랩 5 - Windows 이벤트 로그를 기반으로 CloudWatch 경보 생성을](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa) 참조하세요.

## 성능 개선
<a name="improve-performance"></a>
+ Windows DC 로케이터 서비스 또는의 동적 DNS(DDNS) 서비스를 사용하여 도메인 컨트롤러(DCs AWS Managed Microsoft AD 찾습니다. 자세한 내용은 Microsoft 설명서의 [Enabling clients to locate the next closest domain controller](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller)를 참조하세요.
+ 효율적인 LDAP 쿼리 사용.
+ 사용률 지표를 기반으로 AWS Managed Microsoft AD 규모 조정을 자동화합니다. 자세한 내용은 AWS 블로그의 [사용률 지표를 기반으로 AWS Managed Microsoft AD 조정을 자동화하는 방법을](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/) 참조하세요.
+ 프로덕션에 변경 사항을 적용하기 전에 로드 테스트를 수행합니다.
+ 온프레미스 Microsoft Active Directory와 신뢰 관계를 설정해야 하는 경우 적절한 크기의 전용 연결성 또는 가상 프라이빗 네트워크(VPN)를 선택합니다.