本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
可靠性支柱
可靠性支柱著重於執行其預期功能的工作負載,以及如何從失敗中快速復原以滿足需求。下列建議可協助您符合 的 可靠性設計原則和架構最佳實務 AWS Managed Microsoft AD。
主要重點領域
-
分散式系統設計
-
復原規劃
-
適應不斷變化的需求
從失敗自動復原
-
請確定您的 IP 子網路配置考慮了擴展和可用性。
-
啟用多區域複寫。如需詳細資訊,請參閱 AWS 浸入日 Active Directory 研討會中的實驗室 4 – 使用 啟用多區域 AWS Managed Microsoft AD
。
測試復原程序
水平擴展以增加彙總工作負載可用性,而且不要猜測容量
-
根據使用率指標自動化 AWS Managed Microsoft AD 擴展。如需詳細資訊,請參閱 AWS 部落格上的如何根據使用率指標自動化 AWS Managed Microsoft AD 擴展
。 -
在將變更推展到生產環境之前載入測試。如需詳細資訊,請參閱 Microsoft 部落格上的如何在 Windows Server 2012 上使用 Active Directory 效能測試工具
。
管理自動化中的變更
-
將基礎設施套用為要部署的程式碼 (IaC) AWS Managed Microsoft AD。如需詳細資訊,請參閱 GitHub quickstart-microsoft-activedirectory
-
盡可能自動化 Microsoft Active Directory 操作程序。例如,最佳實務是自動管理使用者物件、群組物件和群組政策物件 (GPOs)。
管理配額和限制
-
監控和管理 AWS Managed Microsoft AD 配額。如需詳細資訊,請觀看 AWS YouTube 頻道上的使用 AWS 服務配額影片檢視和管理服務的配額
。 -
確保目前配額與最大用量之間存在足夠的間隙,以適應容錯移轉。
-
透過架構因應固定的服務配額和限制。