使用 CloudWatch 监控 AWS Managed Microsoft AD 域控制器的性能。 - AWS Directory Service

使用 CloudWatch 监控 AWS Managed Microsoft AD 域控制器的性能。

AWS Directory Service 与 Amazon CloudWatch 集成,可帮助您为 Active Directory 中的每个域控制器提供重要的性能指标。这意味着您可以监控域控制器性能计数器,例如 CPU 和内存利用率。您还可以配置告警并启动自动操作,以应对高利用率时段。例如,您可以为域控制器 CPU 利用率超过 70% 配置告警,并创建一个 SNS 主题在发生这种情况时通知您。您可以使用此 SNS 主题启动自动化(例如 AWS Lambda 函数),以增加 Active Directory 中的域控制器数量。

有关监控域控制器的更多信息,请参阅 使用 Amazon CloudWatch 指标来确定何时添加域控制器

Amazon CloudWatch 会产生相关费用。有关更多信息,请参阅 CloudWatch 账单和成本

重要

使用 CloudWatch 的域控制器性能指标在加拿大西部(卡尔加里)区域不可用。

要启用 CloudWatch,请参阅为 AWS Managed Microsoft AD 启用 Amazon CloudWatch Logs 日志转发

在 CloudWatch 中查找域控制器性能指标

在 Amazon CloudWatch 控制台中,给定服务的指标首先按服务的命名空间进行分组。您可以添加从属于该命名空间的指标筛选条件。使用以下过程查找在 CloudWatch 中设置 AWS Managed Microsoft AD 域控制器指标所需的正确命名空间和从属指标。

要在 CloudWatch 控制台中查找域控制器指标
  1. 登录 AWS Management Console 并打开 CloudWatch 控制台 (https://console.aws.amazon.com/cloudwatch/)。

  2. 在导航窗格中,选择指标

  3. 从指标列表中选择 Directory Service 命名空间,然后从列表中选择 AWS Managed Microsoft AD 指标。

有关如何使用 CloudWatch 控制台设置域控制器指标的详细说明,请参阅 AWS 安全博客中的 How to automate AWS Managed Microsoft AD scaling based on utilization metrics

使用 Amazon CloudWatch 指标来确定何时添加域控制器

在所有域控制器之间进行负载均衡对于 Active Directory 的弹性和性能非常重要。为了帮助您优化 AWS Managed Microsoft AD 中域控制器的性能,我们建议您首先监控 CloudWatch 中的重要指标以建立基准。在此过程中,您可以随着时间的推移分析您的 Active Directory,以确定平均和峰值 Active Directory 利用率。确定基准后,您可以定期监控这些指标来帮助确定何时向 Active Directory 添加域控制器。

以下指标对于定期监控非常重要。有关 CloudWatch 中可用域控制器指标的完整列表,请参阅 AWS Managed Microsoft AD 性能计数器

  • 特定于域控制器的指标,例如:

    • 处理器

    • 内存

    • 逻辑磁盘

    • 网络接口

  • AWS Managed Microsoft AD 目录特定的指标,例如:

    • LDAP 搜索

    • 绑定

    • DNS 查询

    • 目录读取

    • 目录写入

有关如何使用 CloudWatch 控制台设置域控制器指标的详细说明,请参阅 AWS 安全博客中的 How to automate AWS Managed Microsoft AD scaling based on utilization metrics。有关 CloudWatch 指标的一般信息,请参阅《Amazon CloudWatch 用户指南》中的使用 Amazon CloudWatch 指标

有关域控制器规划的一般信息,请参阅 Microsoft 网站上的 Active Directory 域服务容量计划

AWS Managed Microsoft AD 性能计数器

下表列出了 Amazon CloudWatch 中可用的所有性能计数器,用于跟踪 AWS Managed Microsoft AD 中的域控制器和目录性能。

指标类别 指标名称
数据库 ==> 实例(NTDSA) 数据库缓存 % 命中
I/O 数据库读取平均延迟
I/O 数据库读取/秒
I/O 日志写入平均延迟
DirectoryServices(NTDS) LDAP 绑定时间
DRA 挂起的复制操作
DRA 挂起的复制同步
DNS 递归查询/秒
递归查询失败/秒
TCP 接收查询/秒
总接收查询/秒
总发送响应/秒
UDP 接收查询/秒
LogicalDisk Avg. Disk Queue Length
% 可用空间
内存 % Committed Bytes in Use
长期平均备用缓存寿命(秒)
网络接口 发送的字节数/秒
Bytes Received/sec
当前带宽
NTDS ATQ 估计队列延迟
ATQ 请求延迟
DS 目录读取/秒
DS 目录搜索/秒
DS 目录写入/秒
LDAP 客户端会话
LDAP 搜索/秒
LDAP 成功绑定/秒
处理器 % 处理器时间
安全系统范围的统计 Kerberos 身份验证
NTLM 身份验证