

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 可靠性支柱
<a name="reliability-pillar"></a>

可靠性支柱的侧重点是执行预期功能的工作负载以及如何从故障中快速恢复以满足需求。以下建议可以帮助您满足的可靠性设计原则和架构最佳实践 AWS Managed Microsoft AD。

**关键重点领域**
+ 分布式系统设计
+ 恢复计划
+ 适应不断变化的需求

## 自动从故障中恢复
<a name="automatically-recover-from-failure"></a>
+ 确保您的 IP 子网分配考虑到扩展和可用性。
+ 激活多区域复制。有关更多信息，请参阅 [Active Directory 中的 AWS 沉浸式日研讨会 AWS Managed Microsoft AD中的实验 4 — 使用启用多区域](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)。

## 测试恢复程序
<a name="test-recovery-procedures"></a>
+ 练习从快照恢复目录。有关更多信息，请参阅 AWS Directory Service 文档[中的从快照恢复](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_restore)目录[和创建目录快照](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_create)。

## 水平扩展以提高聚合工作负载可用性，而无需猜测容量
<a name="scale-horizontally"></a>
+ 根据利用率指标自动 AWS Managed Microsoft AD 扩展。有关更多信息，请参阅 AWS 博客[上的如何根据利用率指标自动 AWS Managed Microsoft AD 扩展](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)。
+ 在将更改交付生产之前进行负载测试。有关更多信息，请参阅 Microsoft 博客上的[如何在 Windows Server 2012 上使用 Active Directory 性能测试工具](https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/how-to-use-the-active-directory-performance-testing-tool-on-windows-server-2012/256937)。

## 管理自动化中的更改
<a name="manage-change-in-automation"></a>
+ 应用基础设施即代码 (IaC) 进行部署 AWS Managed Microsoft AD。有关更多信息，请参阅 GitHub [quickstart-microsoft-activedirectory](https://github.com/aws-quickstart/quickstart-microsoft-activedirectory)
+ 尽可能自动执行 Microsoft Active Directory 运营程序。例如，最佳做法是自动管理用户对象、组对象和组策略对象 (GPOs)。

## 管理配额和限制
<a name="manage-quotas"></a>
+ 监控和管理 AWS Managed Microsoft AD 配额。如需了解更多信息，请观看该 AWS YouTube频道上的[使用 AWS 服务配额查看和管理服务配额](https://www.youtube.com/watch?v=ZTwfIIf35Wc)视频。
+ 确保当前配额与最大使用量之间存在足够的差距来应对失效转移。
+ 通过架构适应固定服务配额和限制。