

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Pilar Eficiência de performance
<a name="performance-efficiency-pillar"></a>

O pilar de eficiência de performance foca a alocação estruturada e otimizada de recursos de TI e computação. As recomendações a seguir podem ajudá-lo a atender aos princípios de design de eficiência de**** desempenho e às melhores práticas arquitetônicas da AWS Managed Microsoft AD.

**Principais áreas de foco**
+ Seleção de tipos e tamanhos de recursos otimizados para os requisitos de workloads
+ Monitorar o desempenho
+ Preservação da eficiência à medida que as demandas de negócios evoluem

## Democratizar tecnologias avançadas e tornar sua implementação mais fácil para sua equipe
<a name="democratize-advanced-technologies"></a>
+ Para dados configurados e implantados por meio de uma política de grupo ou pastas pessoais e um perfil de usuário móvel, use o [Amazon FSx para Windows File Server](https://docs.aws.amazon.com/fsx/latest/WindowsGuide/what-is.html).

## Escalar globalmente, se necessário
<a name="scale-globally"></a>
+ Ative a replicação multirregional quando houver necessidade de autenticação de usuários e aplicativos em regiões geográficas dispersas. AWS Managed Microsoft AD Para obter mais informações, consulte [Laboratório 4 — Habilitar multirregiões](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi) no Active Directory AWS Managed Microsoft AD no Workshop do Dia da AWS Imersão.

## Usar arquiteturas sem servidor
<a name="use-serverless-architectures"></a>
+ Use serviços sem servidor, como AWS Lambda e AWS Secrets Manager, para ampliar as funcionalidades do. AWS Managed Microsoft AD Por exemplo, produtos sem servidor podem ajudar os usuários a redefinir suas próprias senhas. Eles também podem ajudar você a obter credenciais temporárias para aplicações sem provisioná-las manualmente.

## Testar e experimentar com frequência
<a name="test-and-experiment-often"></a>
+ Teste suas mudanças na infraestrutura em um ambiente de teste antes de implantar as alterações na produção.
+ Atualize-se sempre sobre novos recursos e serviços e teste-os regularmente em seu ambiente de teste.

## Considerar a solidariedade mecânica
<a name="consider-mechanical-sympathy"></a>
+ Faça um backup da sua instância se você decidir adicionar manualmente uma instância a um AWS Managed Microsoft AD domínio existente.
+ Use CloudWatch as métricas da Amazon para gerar notificações baseadas em alarmes para AWS Managed Microsoft AD. Para obter mais informações, consulte [Laboratório 5 — Criar um CloudWatch alarme com base nos registros de eventos do Windows no](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/3-aws-managed-microsoft-ad-security-and-compliance/cwa) Active Directory no Workshop do AWS Immersion Day.

## Melhorar o desempenho
<a name="improve-performance"></a>
+ Use o serviço localizador de DC do Windows ou o serviço DNS dinâmico (DDNS) do seu AWS Managed Microsoft AD para localizar controladores de domínio (). DCs Para obter mais informações, consulte [Permitindo que os clientes localizem o controlador de domínio mais próximo](https://learn.microsoft.com/en-us/windows-server/identity/ad-ds/plan/enabling-clients-to-locate-the-next-closest-domain-controller) na documentação da Microsoft.
+ Use consultas LDAP eficientes.
+ Automatize o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização. Para obter mais informações, consulte [Como automatizar o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização no blog](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/). AWS 
+ Faça um teste de carga antes de implantar qualquer alteração no ambiente de produção.
+ Escolha uma conectividade dedicada de tamanho adequado ou uma rede privada virtual (VPN) quando precisar estabelecer relações de confiança com um Microsoft Active Directory on-premises.