Supervisión de sus controladores de dominio con métricas de rendimiento - AWS Directory Service

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión de sus controladores de dominio con métricas de rendimiento

AWS Directory Service se integra con Amazon CloudWatch para ayudarte a proporcionarte importantes métricas de rendimiento para cada controlador de dominio de tuActive Directory. Esto significa que puede supervisar los contadores de rendimiento de los controladores de dominio, como el uso de la CPU y la memoria. También puede configurar alarmas e iniciar acciones automatizadas para responder a los períodos de uso elevado. Por ejemplo, puede configurar una alarma para un uso de la CPU del controlador de dominio superior al 70 % y crear un tema de SNS que le notifique cuando esto ocurra. Puedes usar este tema de SNS para iniciar la automatización, como AWS Lambda las funciones, a fin de aumentar el número de controladores de dominio para tu Active Directory empresa.

Para obtener más información sobre la supervisión de los controladores de dominio, consulte Determine cuándo agregar controladores de dominio con CloudWatch métricas.

Hay tarifas asociadas a Amazon CloudWatch. Para obtener más información, consulta CloudWatchfacturación y coste.

importante

Las métricas de rendimiento de los CloudWatch controladores de dominio no están disponibles en la región Canadá Oeste (Calgary).

Encuentre las métricas de rendimiento de los controladores de dominio en CloudWatch

En la CloudWatch consola de Amazon, las métricas de un servicio determinado se agrupan primero por el espacio de nombres del servicio. Puede agregar filtros de métricas que estén subordinados a ese espacio de nombres. Utilice el siguiente procedimiento para localizar el espacio de nombres y la métrica subordinada correctos que se requieren para configurar las métricas del controlador de dominio de AWS Microsoft AD administrado en. CloudWatch

Para buscar las métricas del controlador de dominio en la consola CloudWatch
  1. Inicie sesión en la CloudWatch consola AWS Management Console y ábrala en https://console.aws.amazon.com/cloudwatch/.

  2. En el panel de navegación, seleccione Métricas.

  3. En la lista de métricas, seleccione el espacio de nombres llamado Servicio de directorio y, a continuación, en la lista, seleccione la métrica AWS Managed Microsoft AD.

Para obtener instrucciones sobre cómo configurar las métricas del controlador de dominio mediante la CloudWatch consola, consulte Cómo automatizar el escalado AWS administrado de Microsoft AD en función de las métricas de uso en el blog AWS de seguridad.

Determine cuándo agregar controladores de dominio con CloudWatch métricas

El equilibrio de carga entre todos los controladores de dominio es importante para garantizar la resiliencia y el rendimiento de los mismosActive Directory. Para ayudarlo a optimizar el rendimiento de sus controladores de dominio en Microsoft AD AWS administrado, le recomendamos que primero supervise las métricas importantes CloudWatch para formar una línea de base. Durante este proceso, analizas tu uso a Active Directory lo largo del tiempo para identificar tu uso promedio y Active Directory máximo. Tras determinar tu punto de referencia, puedes supervisar estas métricas de forma regular para ayudarte a determinar cuándo añadir un controlador de dominio a tu empresaActive Directory.

Es importante supervisar las siguientes métricas de forma periódica. Para obtener una lista completa de las métricas de los controladores de dominio disponibles en CloudWatch, consulteAWS Contadores de rendimiento gestionados de Microsoft AD.

  • Métricas específicas del controlador de dominio, como:

    • Procesador

    • Memoria

    • Disco lógico

    • Interfaz de red

  • AWS Métricas administradas específicas del directorio de Microsoft AD, como:

    • Búsquedas de LDAP

    • Enlaces

    • Consultas de DNS

    • Lecturas del directorio

    • Escrituras del directorio

Para obtener instrucciones sobre cómo configurar las métricas del controlador de dominio mediante la CloudWatch consola, consulte Cómo automatizar el escalado AWS administrado de Microsoft AD en función de las métricas de uso en el blog AWS de seguridad. Para obtener información general sobre las métricas en CloudWatch, consulta Uso de CloudWatch las métricas de Amazon en la Guía del CloudWatch usuario de Amazon.

Para obtener información general sobre la planificación de controladores de dominio, consulte Planificación de la capacidad de los servicios de Active Directory dominio en el sitio web de Microsoft.

AWS Contadores de rendimiento gestionados de Microsoft AD

En la siguiente tabla se enumeran todos los contadores de rendimiento disponibles en Amazon CloudWatch para realizar un seguimiento del rendimiento del controlador de dominio y del directorio en AWS Managed Microsoft AD.

Categoría métrica Nombre de métrica
Base de datos ==> Instancias (NTDSA) % de aciertos de la caché de la base de datos
Latencia media de lecturas de la base de datos de E/S
Lecturas de la base de datos de E/S por segundo
Latencia media de escrituras de registros de E/S
DirectoryServices (NTDS) Tiempo de enlace de LDAP
Operaciones de replicación pendientes de DRA
Sincronizaciones de replicación pendientes de DRA
DNS Consultas recursivas por segundo
Error de consulta recursiva por segundo
Consultas de TCP recibidas por segundo
Consultas totales recibidas por segundo
Respuestas totales enviadas por segundo
Consultas de UDP recibidas por segundo
LogicalDisk Prom. Longitud de la cola de disco
% de espacio libre
Memoria % de bytes confirmados en uso
Tiempo de conservación medio de la caché en espera a largo plazo (s)
Interfaz de red Bytes enviados por segundo
Bytes recibidos por segundo
Ancho de banda actual
NTDS Retraso de cola estimado de ATQ
Latencia de solicitudes de ATQ
Lecturas del directorio DS por segundo
Búsquedas en el directorio DS por segundo
Escrituras en el directorio DS por segundo
Sesiones de clientes LDAP
Búsquedas LDAP por segundo
Enlaces LDAP correctos por segundo
Procesador % de tiempo de procesador
Estadísticas de seguridad para todo el sistema Autenticaciones de Kerberos
Autenticaciones de NTLM