View a markdown version of this page

Self-managed Active Directory en Amazon EC2 - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Self-managed Active Directory en Amazon EC2

Descripción general de

En esta sección se proporcionan recomendaciones para reducir el costo de la puesta en marcha de Active Directory en Amazon Elastic Compute Cloud (Amazon EC2). El objetivo principal es asegurarse de que puede dimensionar los controladores de dominio de Active Directory de forma adecuada y utilizar la flexibilidad que ofrecen Nube de AWS para ajustarlos según sea necesario para su entorno. AWS puede ayudarle a detener fácilmente una instancia y redimensionarla para adaptarla a sus necesidades cambiantes, o a reducir el tamaño de la instancia si la amplía demasiado rápido. Elegir el tamaño y el tipo de instancia correctos puede generar ahorros significativos.

Impacto del costo

En la siguiente tabla, se muestra la diferencia entre elegir una instancia de la familia de instancias ampliables y una instancia de uso general. Esta opción puede ahorrarle una cantidad considerable de dinero cada mes. La planificación y el dimensionamiento adecuados de la instancia pueden ser de ayuda para gestionar los costos.

Tipo de instancia Number of instances (Número de instancias) vCPU Memoria Costo
t3a.medium 2 2. 8 81$. 76/month
m5a.large 2 2. 8 259 DÓLARES. 88/month

Para obtener más información sobre los costos, consulte la Calculadora de precios de AWS estimación.

Un ahorro de 178,12 USD al mes se traduce en un ahorro de más de 2000 USD al año por el uso de controladores de dominio. Recuerde que se trata de un espacio reducido de tan solo dos controladores de dominio en una cuenta. A escala, con varias cuentas y controladores de dominio adicionales, estos ahorros pueden traducirse en una reducción de costos significativa.

Recomendaciones de optimización de costos

Microsoft proporciona recomendaciones de planificación de la capacidad para implementar su entorno de Active Directory. Le recomendamos que tenga en cuenta los siguientes componentes principales al planificar o escalar su entorno de Active Directory:

  • Memoria

  • Network

  • Almacenamiento

  • Procesador

Teniendo en cuenta estos componentes principales, puede seleccionar un tipo de instancia que se adapte a su entorno de Active Directory en AWS. En esta sección se describen algunos ejemplos de escenarios de AWS implementación desde Active Directory. Estos escenarios dejan claro que no es necesario replicar el entorno local si no se planea gestionar el mismo número de usuarios y ordenadores que en el entorno local. AWS

En la siguiente tabla, se destacan los componentes importantes relacionados con la vCPU, la memoria y el disco para su AWS espacio físico.

Componente Estimaciones
Storage/database tamaño De 40 a 60 KB por usuario
RAM

Tamaño de base de datos

Recomendaciones del sistema operativo base

aplicaciones de Third-party

Network 1 GB
CPU 1000 usuarios simultáneos para cada núcleo

Escenario de implementación híbrido

En el siguiente diagrama, se muestra un ejemplo de arquitectura para una implementación híbrida de Active Directory.

Arquitectura para una implementación híbrida de Active Directory

Como se muestra en el diagrama, normalmente cuenta con un espacio en las instalaciones y, luego, lo amplía a la Nube de AWS. En las fases iniciales de una migración, normalmente no tendrá todos los usuarios y servidores implementados en AWS. Por eso es importante implementar inicialmente un espacio de menor tamaño para ahorrar dinero al migrar.

Si va a mantener un espacio en las instalaciones en el que los servidores y los usuarios se autentiquen en dichas instalaciones, no necesitará el mismo espacio para los controladores de dominio de AWS. Si sigue las prácticas recomendadas de Active Directory, puede implementar los sitios y servicios de Active Directory adecuados para autenticar a los usuarios y los equipos en su espacio en las instalaciones y hacer que solo el espacio en AWS se autentique con los controladores de dominio de AWS. Esto le permite evitar sobredimensionar el espacio que ocupa Active Directory AWS al limitar el uso únicamente a AWS los recursos y no a toda la infraestructura local. Para obtener orientación sobre cómo diseñar una configuración híbrida, consulte Proper placement of domain controllers and site considerations en la documentación de Microsoft.

Optimice para una AWS migración mediante el tamaño correcto

Si va a implementar una nueva instancia de Active Directory para sus usuarios o planea migrar completamente a ella AWS para su infraestructura de Active Directory, le recomendamos que planifique el tamaño según las recomendaciones de Microsoft en cuanto a vCPU, memoria y espacio en disco para las instancias seleccionadas en la tabla anterior.

Si se trata de un espacio nuevo, puede empezar poco a poco y aprovechar la posibilidad de cambiar fácilmente los tipos de instancias para cambiar el tamaño del entorno según vaya creciendo en AWS. En la sección Windows en Amazon EC2 de esta guía se muestra cómo supervisar y revisar el uso de la CPU y la memoria en AWS. De esta forma, sabrá cuándo debe aumentar el tamaño de la instancia de EC2.

Si va a migrar por completo su entorno en las instalaciones de Active Directory a AWS, puede implementar los mismos planes de tamaño para garantizar un rendimiento adecuado. Antes de duplicar lo que ya tiene instalado en las instalaciones AWS, le recomendamos que realice una revisión exhaustiva del entorno de Active Directory. Esto puede ser útil para evitar el sobreaprovisionamiento. Asegúrese de usar el Monitor de rendimiento para recopilar información sobre la cantidad de tráfico y la utilización de los controladores de dominio actuales. Esto le permitirá comprender el uso general para poder ajustar el tamaño y, en última instancia, reducir los costos.

Optimice Active Directory en AWS

Si está ejecutando Active Directory AWS, también es importante que supervise continuamente la utilización y que cambie el tamaño de las instancias según sea necesario para reducir sus gastos. Puede AWS Compute Optimizer utilizarlos para obtener información sobre los recursos que utiliza AWS. Para obtener información sobre el uso de Compute Optimizer para ajustar el tamaño de las cargas de trabajo de Windows, consulte la sección Windows en Amazon EC2 de esta guía. Para obtener un análisis más exhaustivo, puede utilizar Monitor de rendimiento para supervisar el uso de los controladores de dominio de Active Directory, evaluar el rendimiento y, a continuación, cambiar el tamaño en consecuencia.

También se puede utilizar CloudWatch para supervisar el rendimiento de los controladores de dominio. Para optimizar tus controladores de dominio (ampliándolos o reduciéndolos), puedes usar las métricas disponibles CloudWatch para ayudarte a tomar las decisiones correctas. Puede usar el CloudWatch agente para configurar métricas personalizadas del Monitor de rendimiento que se enviarán para la recopilación de datos. Para obtener instrucciones, consulte ¿Cómo puedo usar el CloudWatch agente para ver las métricas del Monitor de rendimiento en un servidor Windows? en el Centro de AWS conocimiento.

Tras implementar el CloudWatch agente, puede configurar las siguientes métricas en el archivo de configuración del agente que se encuentra enmetrics_collected:

Categoría métrica Nombre de métrica
Base de datos a instancias (NTDSA) % de aciertos de la caché de la base de datos
I/O la base de datos lee la latencia media  
I/O base de datos reads/sec  
I/O latencia media de escritura de registro  
DirectoryServices (NTDS) Tiempo de enlace de LDAP
Operaciones de replicación pendientes de DRA  
Sincronizaciones de replicación pendientes de DRA  
DNS Recursivo queries/sec
Consulta recursiva failure/sec  
Consulta TCP received/sec  
Consulta total received/sec  
Respuesta total sent/sec  
Consulta UDP received/sec  
LogicalDisk Longitud de la cola de disco
% de espacio libre  
Memoria % de bytes confirmados en uso
Long-term vida útil media de la memoria caché en espera  
Interfaz de red Bytes sent/sec
Bytes Received/sec  
Ancho de banda actual  
NTDS Retraso de fila estimado de ATQ
Latencia de solicitudes de ATQ  
Directorio DS reads/sec  
directorio DS searches/sec  
directorio DS writes/sec  
Sesiones de clientes LDAP  
LDAP searches/sec  
El LDAP se ha realizado correctamente binds/sec  
Procesador % de tiempo de procesador
Estadísticas de seguridad para todo el sistema Autenticaciones de Kerberos
Autenticaciones de NTLM  

Recursos adicionales