

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 可靠性支柱
<a name="reliability-pillar"></a>

可靠性支柱著重於執行其預期功能的工作負載，以及如何從失敗中快速復原以滿足需求。下列建議可協助您符合 的 可靠性設計原則和架構最佳實務 AWS Managed Microsoft AD。

**主要重點領域**
+ 分散式系統設計
+ 復原規劃
+ 適應不斷變化的需求

## 從失敗自動復原
<a name="automatically-recover-from-failure"></a>
+ 請確定您的 IP 子網路配置考慮了擴展和可用性。
+ 啟用多區域複寫。如需詳細資訊，請參閱 AWS 浸入日 Active Directory 研討會中的[實驗室 4 – 使用 啟用多區域 AWS Managed Microsoft AD](https://catalog.us-east-1.prod.workshops.aws/workshops/b4a4be0e-d4f9-4ff5-af82-ebfb86dbe46a/en-US/2-extending-aws-managed-microsoft-ad/multi)。

## 測試復原程序
<a name="test-recovery-procedures"></a>
+ 練習從快照還原目錄。如需詳細資訊，請參閱 文件中的 AWS Directory Service [從快照還原目錄](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_restore)和[建立目錄的快照](https://docs.aws.amazon.com/directoryservice/latest/admin-guide/ms_ad_snapshots.html#snapshot_create)。

## 水平擴展以增加彙總工作負載可用性，而且不要猜測容量
<a name="scale-horizontally"></a>
+ 根據使用率指標自動化 AWS Managed Microsoft AD 擴展。如需詳細資訊，請參閱 AWS 部落格上的[如何根據使用率指標自動化 AWS Managed Microsoft AD 擴展](https://aws.amazon.com/blogs/security/how-to-automate-aws-managed-microsoft-ad-scaling-based-on-utilization-metrics/)。
+ 在將變更推展到生產環境之前載入測試。如需詳細資訊，請參閱 Microsoft 部落格上的[如何在 Windows Server 2012 上使用 Active Directory 效能測試工具](https://techcommunity.microsoft.com/blog/coreinfrastructureandsecurityblog/how-to-use-the-active-directory-performance-testing-tool-on-windows-server-2012/256937)。

## 管理自動化中的變更
<a name="manage-change-in-automation"></a>
+ 將基礎設施套用為要部署的程式碼 (IaC) AWS Managed Microsoft AD。如需詳細資訊，請參閱 GitHub [quickstart-microsoft-activedirectory](https://github.com/aws-quickstart/quickstart-microsoft-activedirectory)
+ 盡可能自動化 Microsoft Active Directory 操作程序。例如，最佳實務是自動管理使用者物件、群組物件和群組政策物件 (GPOs)。

## 管理配額和限制
<a name="manage-quotas"></a>
+ 監控和管理 AWS Managed Microsoft AD 配額。如需詳細資訊，請觀看 AWS YouTube 頻道上的[使用 AWS 服務配額影片檢視和管理服務的配額](https://www.youtube.com/watch?v=ZTwfIIf35Wc)。
+ 確保目前配額與最大用量之間存在足夠的間隙，以適應容錯移轉。
+ 透過架構因應固定的服務配額和限制。