As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pilar Confiabilidade
O pilar de confiabilidade foca as workloads que executam as funções pretendidas e como se recuperar rapidamente de falhas para atender às demandas. As recomendações a seguir podem ajudá-lo a atender aos princípios de design de confiabilidade e às melhores práticas arquitetônicas da AWS Managed Microsoft AD.
Principais áreas de foco
-
Design de sistema distribuído
-
Planejamento de recuperação
-
Adaptação às mudanças nos requisitos
Recuperação automática de falhas
-
Certifique-se de que a alocação de sub-redes IP considere a expansão e a disponibilidade.
-
Ative a replicação multirregional. Para obter mais informações, consulte Laboratório 4 — Habilitar multirregiões
no Active Directory AWS Managed Microsoft AD no Workshop do Dia da AWS Imersão.
Testar os procedimentos de recuperação
-
Pratique a restauração do diretório de um snapshot. Para obter mais informações, consulte Restauração do diretório a partir de um instantâneo e Criação de um instantâneo do diretório na documentação. AWS Directory Service
Escale horizontalmente para aumentar a disponibilidade da workload agregada e não adivinhe a capacidade
-
Automatize o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização. Para obter mais informações, consulte Como automatizar o AWS Managed Microsoft AD escalonamento com base nas métricas de utilização no blog
. AWS -
Faça um teste de carga antes de implementar as alterações no ambiente de produção. Para obter mais informações, consulte How to use the Active Directory Performance Testing Tool on Windows Server 2012
no blog da Microsoft.
Gerenciar mudanças na automação
-
Aplique a infraestrutura como um código (IaC) para AWS Managed Microsoft AD implantar. Para obter mais informações, consulte o GitHub quickstart-microsoft-activedirectory
-
Automatize os procedimentos operacionais do Microsoft Active Directory sempre que possível. Por exemplo, é uma prática recomendada automatizar o gerenciamento de objetos de usuário, objetos de grupo e objetos de política de grupo (GPOs).
Gerenciar cotas e restrições
-
Monitore e gerencie AWS Managed Microsoft AD cotas. Para obter mais informações, assista ao vídeo Exibir e gerenciar cotas para AWS serviços usando cotas de serviço
no AWS YouTube canal. -
Certifique-se de que existe uma lacuna suficiente entre as cotas atuais e o uso máximo para acomodar o failover.
-
Projete cotas e restrições de serviço fixas por meio da sua arquitetura.