使用性能指标监控域控制器 - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用性能指标监控域控制器

Amazon Directory Service 与 Amazon CloudWatch 集成,可帮助您为其中的每个域控制器提供重要的性能指标Active Directory。这意味着您可以监控域控制器性能计数器,例如 CPU 和内存利用率。您还可以配置告警并启动自动操作,以应对高利用率时段。例如,您可以为域控制器 CPU 利用率超过 70% 配置告警,并创建一个 SNS 主题在发生这种情况时通知您。您可以使用此 SNS 主题启动自动化(例如 Amazon Lambda 函数),从而增加您的Active Directory域控制器的数量。

有关监控域控制器的更多信息,请参阅 确定何时添加带有 CloudWatch 指标的域控制器

Amazon 会收取相关费用 CloudWatch。有关更多信息,请参阅CloudWatch账单和费用

重要

的域控制器性能指标在加拿大西部(卡尔加里)地区不可用。 CloudWatch

在中查找域控制器性能指标 CloudWatch

在 Amazon CloudWatch 控制台中,给定服务的指标首先按服务的命名空间进行分组。您可以添加从属于该命名空间的指标筛选条件。使用以下步骤找到在中设置 Amazon 托管 Microsoft AD 域控制器指标所需的正确命名空间和从属指标 CloudWatch。

在控制台中查找域 CloudWatch 控制器指标
  1. 登录 Amazon Web Services Management Console 并打开 CloudWatch 控制台,网址为 https://console.aws.amazon.com/cloudwatch/

  2. 在导航窗格中,选择指标

  3. 从指标列表中选择 Directory Service 命名空间,然后从列表中选择 Amazon Managed Microsoft AD 指标。

有关如何使用控制 CloudWatch 台设置域控制器指标的说明,请参阅 Amazon 安全博客中的如何根据利用率指标自动扩展 Microsoft AD Amazon 托管

确定何时添加带有 CloudWatch 指标的域控制器

在所有域控制器之间进行负载平衡对于您的弹性和性能非常重要Active Directory。为了帮助您优化 Amazon 托管 Microsoft AD 中域控制器的性能,我们建议您首先监控重要指标 CloudWatch 以形成基准。在此过程中,您可以分析Active Directory一段时间内的平均利用率和峰值Active Directory利用率。确定基准后,您可以定期监控这些指标,以帮助确定何时向您的域控制器添加域控制器Active Directory。

以下指标对于定期监控非常重要。有关中可用域控制器指标的完整列表 CloudWatch,请参阅Amazon 托管微软 AD 性能计数器

  • 特定于域控制器的指标,例如:

    • 处理器

    • 内存

    • 逻辑磁盘

    • 网络接口

  • Amazon 托管 Microsoft AD 目录特定的指标,例如:

    • LDAP 搜索

    • 绑定

    • DNS 查询

    • 目录读取

    • 目录写入

有关如何使用控制 CloudWatch 台设置域控制器指标的说明,请参阅 Amazon 安全博客中的如何根据利用率指标自动扩展 Microsoft AD Amazon 托管。有关中指标的一般信息 CloudWatch,请参阅《亚马逊 CloudWatch 用户指南》中的使用亚马逊 CloudWatch 指标

有关域控制器规划的一般信息,请参阅 Microsoft 网站上的Active Directory域服务容量规划

Amazon 托管微软 AD 性能计数器

下表列出了亚马逊中可用的所有性能计数器, CloudWatch 用于跟踪 Amazon 托管 Microsoft AD 中的域控制器和目录性能。

指标类别 指标名称
数据库 ==> 实例(NTDSA) 数据库缓存 % 命中
I/O 数据库读取平均延迟
I/O 数据库读取/秒
I/O 日志写入平均延迟
DirectoryServices (NTDS) LDAP 绑定时间
DRA 挂起的复制操作
DRA 挂起的复制同步
DNS 递归查询/秒
递归查询失败/秒
TCP 接收查询/秒
总接收查询/秒
总发送响应/秒
UDP 接收查询/秒
LogicalDisk Avg. Disk Queue Length
% 可用空间
内存 % Committed Bytes in Use
长期平均备用缓存寿命(秒)
网络接口 发送的字节数/秒
Bytes Received/sec
当前带宽
NTDS ATQ 估计队列延迟
ATQ 请求延迟
DS 目录读取/秒
DS 目录搜索/秒
DS 目录写入/秒
LDAP 客户端会话
LDAP 搜索/秒
LDAP 成功绑定/秒
处理器 % 处理器时间
安全系统范围的统计 Kerberos 身份验证
NTLM 身份验证