As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pilar Eficiência de performance
O pilar de eficiência de performance foca a alocação estruturada e otimizada de recursos de TI e computação. As recomendações a seguir podem ajudá-lo a atender aos princípios de design de eficiência de desempenho e às melhores práticas arquitetônicas da AWS Managed Microsoft AD.
Principais áreas de foco
-
Seleção de tipos e tamanhos de recursos otimizados para os requisitos de workloads
-
Monitorar o desempenho
-
Preservação da eficiência à medida que as demandas de negócios evoluem
Democratizar tecnologias avançadas e tornar sua implementação mais fácil para sua equipe
-
Para dados configurados e implantados por meio de uma política de grupo ou pastas pessoais e um perfil de usuário móvel, use o Amazon FSx para Windows File Server.
Escalar globalmente, se necessário
-
Ative a replicação multirregional quando houver necessidade de autenticação de usuários e aplicativos em regiões geográficas dispersas. AWS Managed Microsoft AD Para obter mais informações, consulte Laboratório 4 — Habilitar multirregiões
no Active Directory AWS Managed Microsoft AD no Workshop do Dia da AWS Imersão.
Usar arquiteturas sem servidor
-
Use serviços sem servidor, como AWS Lambda e AWS Secrets Manager, para ampliar as funcionalidades do. AWS Managed Microsoft AD Por exemplo, produtos sem servidor podem ajudar os usuários a redefinir suas próprias senhas. Eles também podem ajudar você a obter credenciais temporárias para aplicações sem provisioná-las manualmente.
Testar e experimentar com frequência
-
Teste suas mudanças na infraestrutura em um ambiente de teste antes de implantar as alterações na produção.
-
Atualize-se sempre sobre novos recursos e serviços e teste-os regularmente em seu ambiente de teste.
Considerar a solidariedade mecânica
-
Faça um backup da sua instância se você decidir adicionar manualmente uma instância a um AWS Managed Microsoft AD domínio existente.
-
Use CloudWatch as métricas da Amazon para gerar notificações baseadas em alarmes para AWS Managed Microsoft AD. Para obter mais informações, consulte Laboratório 5 — Criar um CloudWatch alarme com base nos registros de eventos do Windows no
Active Directory no Workshop do AWS Immersion Day.
Melhorar o desempenho
-
Use o serviço localizador de DC do Windows ou o serviço DNS dinâmico (DDNS) do seu AWS Managed Microsoft AD para localizar controladores de domínio (). DCs Para obter mais informações, consulte Permitindo que os clientes localizem o controlador de domínio mais próximo
na documentação da Microsoft. -
Use consultas LDAP eficientes.
-
Automatize o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização. Para obter mais informações, consulte Como automatizar o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização no blog
. AWS -
Faça um teste de carga antes de implantar qualquer alteração no ambiente de produção.
-
Escolha uma conectividade dedicada de tamanho adequado ou uma rede privada virtual (VPN) quando precisar estabelecer relações de confiança com um Microsoft Active Directory on-premises.