CloudWatch 用于监控你的 Amazon 托管 Microsoft AD 域控制器的性能 - Amazon Directory Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

CloudWatch 用于监控你的 Amazon 托管 Microsoft AD 域控制器的性能

Amazon Directory Service 与 Amazon CloudWatch 集成,可帮助您为每个域控制器提供重要的性能指标 Active Directory。 这意味着您可以监控域控制器性能计数器,例如CPU和内存利用率。您还可以配置告警并启动自动操作,以应对高利用率时段。例如,您可以为域控制器CPU利用率超过 70% 配置警报,并创建一个SNS主题在发生这种情况时通知您。您可以使用本SNS主题启动自动化(例如 Amazon Lambda 函数),以增加您的域控制器的数量 Active Directory.

有关监控域控制器的更多信息,请参阅 确定何时添加带有 CloudWatch 指标的域控制器

Amazon 会收取相关费用 CloudWatch。有关更多信息,请参阅CloudWatch账单和费用

重要

的域控制器性能指标在加拿大西部(卡尔加里)地区不可用。 CloudWatch

要启用 CloudWatch,请参阅为 Amazon 托管 Microsoft AD 启用亚马逊 CloudWatch 日志日志转发

在中查找域控制器的性能指标 CloudWatch

在 Amazon CloudWatch 控制台中,给定服务的指标首先按服务的命名空间进行分组。您可以添加从属于该命名空间的指标筛选条件。使用以下步骤找到在中设置 Amazon 托管 Microsoft AD 域控制器指标所需的正确命名空间和从属指标 CloudWatch。

在控制台中查找域 CloudWatch 控制器指标
  1. 登录 Amazon Web Services Management Console 并打开 CloudWatch 控制台,网址为https://console.aws.amazon.com/cloudwatch/

  2. 在导航窗格中,选择指标

  3. 从指标列表中选择 Directory Service 命名空间,然后从列表中选择 Amazon Managed Microsoft AD 指标。

有关如何使用控制 CloudWatch 台设置域控制器指标的说明,请参阅 Amazon 安全博客中的如何根据利用率指标自动扩展 Microsoft AD Amazon 托管

确定何时添加带有 CloudWatch 指标的域控制器

在所有域控制器之间进行负载平衡对于您的弹性和性能非常重要 Active Directory。 为了帮助您优化 Amazon 托管 Microsoft AD 中域控制器的性能,我们建议您首先监控重要指标 CloudWatch 以形成基准。在此过程中,您需要分析您的 Active Directory 随着时间的推移确定你的平均值和峰值 Active Directory 利用率。确定基准后,您可以定期监控这些指标,以帮助确定何时向您的基准添加域控制器 Active Directory.

以下指标对于定期监控非常重要。有关中可用域控制器指标的完整列表 CloudWatch,请参阅Amazon 托管微软 AD 性能计数器

  • 特定于域控制器的指标,例如:

    • 处理器

    • 内存

    • 逻辑磁盘

    • 网络接口

  • Amazon 托管 Microsoft AD 目录特定的指标,例如:

    • LDAP搜索

    • 绑定

    • DNS查询

    • 目录读取

    • 目录写入

有关如何使用控制 CloudWatch 台设置域控制器指标的说明,请参阅 Amazon 安全博客中的如何根据利用率指标自动扩展 Microsoft AD Amazon 托管。有关中指标的一般信息 CloudWatch,请参阅《亚马逊 CloudWatch 用户指南》中的使用亚马逊 CloudWatch 指标

有关域控制器规划的一般信息,请参阅容量规划 Active Directory 微软网站上的域名服务。

Amazon 托管微软 AD 性能计数器

下表列出了亚马逊中可用的所有性能计数器, CloudWatch 用于跟踪 Amazon 托管 Microsoft AD 中的域控制器和目录性能。

指标类别 指标名称
数据库 ==> 实例 () NTDSA 数据库缓存 % 命中
I/O 数据库读取平均延迟
I/O 数据库读取/秒
I/O 日志写入平均延迟
DirectoryServices (NTDS) LDAP绑定时间
DRA待处理的复制操作
DRA待处理的复制同步
DNS 递归查询/秒
递归查询失败/秒
TCP收到的查询/秒
总接收查询/秒
总发送响应/秒
UDP收到的查询/秒
LogicalDisk Avg. Disk Queue Length
% 可用空间
内存 % Committed Bytes in Use
长期平均备用缓存寿命(秒)
网络接口 发送的字节数/秒
Bytes Received/sec
当前带宽
NTDS ATQ预计队列延迟
ATQ请求延迟
DS 目录读取/秒
DS 目录搜索/秒
DS 目录写入/秒
LDAP客户会话
LDAP搜索次数/秒
LDAP成功绑定/秒
处理器 % 处理器时间
安全系统范围的统计 Kerberos 身份验证
NTLM身份验证